- 0
- 0
- 约7.22千字
- 约 10页
- 2026-03-18 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心原则是?
A.永不信任,始终验证
B.构建坚固的网络边界
C.依赖静态的访问控制列表
D.仅验证用户身份
答案:A
解析:零信任的核心是“持续验证所有访问请求”,打破传统“信任内网”的假设(B、C错误);验证范围包括用户、设备、环境等多维度(D错误)。
零信任架构中“最小权限访问”的核心目标是?
A.限制单个用户的登录次数
B.确保用户仅能访问必要资源
C.禁止外部用户访问内部系统
D.降低网络带宽消耗
答案:B
解析:最小权限原则要求用户/设备仅获得完成任务所需的最小权限(B正确);A是登录控制,C是边界安全思维,D与权限无关(均错误)。
以下哪项是零信任“持续验证”的关键要素?
A.仅在用户首次登录时验证
B.结合用户行为、设备状态等动态评估
C.依赖防火墙的静态规则过滤
D.仅验证用户密码
答案:B
解析:持续验证需在整个会话周期中动态评估(B正确);A、D是一次性验证,C是传统边界防护(均错误)。
微隔离技术主要用于解决零信任架构中的哪类问题?
A.跨地域网络延迟
B.内部横向攻击
C.用户密码泄露
D.外部DDoS攻击
答案:B
解析:微隔离通过细粒度策略限制横向移动(B正确);A是网络优化问题,C是身份认证问题,D是边界防护问题(均错误)。
零信
您可能关注的文档
- 2026年BIM工程师资格认证考试题库(附答案和详细解析)(0102).docx
- 2026年云计算架构师考试题库(附答案和详细解析)(0216).docx
- 2026年企业人力资源管理师考试题库(附答案和详细解析)(0208).docx
- 2026年体育经纪人资格证考试题库(附答案和详细解析)(0305).docx
- 2026年应急救援员考试题库(附答案和详细解析)(0120).docx
- 2026年思科认证网络专家(CCIE)考试题库(附答案和详细解析)(0120).docx
- 2026年数据库系统工程师考试题库(附答案和详细解析)(0205).docx
- 2026年智能对话系统工程师考试题库(附答案和详细解析)(0309).docx
- 2026年注册慈善财务规划师考试题库(附答案和详细解析)(0227).docx
- 2026年注册机械工程师考试题库(附答案和详细解析)(0218).docx
最近下载
- 捷豹空压机电脑控制器说明书.pdf VIP
- 国开一体化平台01714《行政领导学》形考任务(1-4)试题及答案.docx VIP
- 小学科技1986年04期.pdf VIP
- 2026年低压电工理论知识考试试卷及答案(共三套).docx
- 2025年拍卖师拍卖行业客户关系管理与服务提升专题试卷及解析.pdf VIP
- 2025年金融风险管理师外汇储备管理与币种结构决策专题试卷及解析.pdf VIP
- 2025年演出经纪人国际演出绿色环保演出专题试卷及解析.pdf VIP
- 安徽事业单位联考c类真题及答案2025.doc VIP
- 2025年通信工程师光纤衰减过大与色散问题故障排查专题试卷及解析.pdf VIP
- 2025年特许金融分析师另类投资业绩衡量与基准选择专题试卷及解析.pdf VIP
原创力文档

文档评论(0)