- 0
- 0
- 约7.83千字
- 约 10页
- 2026-03-19 发布于中国
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是()
A.内部网络环境绝对安全
B.默认不信任任何内外实体
C.依赖传统边界防火墙防护
D.仅验证用户身份即可授权
答案:B
解析:零信任的核心思想是“永不信任,始终验证”,其核心假设是默认不信任任何访问请求的发起者(无论来自内部或外部),必须通过持续验证才能授予访问权限。选项A错误,因零信任否定“内部安全”的传统假设;选项C错误,零信任不依赖边界防护;选项D错误,验证范围需覆盖身份、设备、环境等多维度。
零信任架构中“最小权限原则”的本质是()
A.限制用户登录次数
B.仅授予完成任务所需的最小访问权限
C.禁用所有特权账户
D.限制网络带宽使用
答案:B
解析:最小权限原则(PrincipleofLeastPrivilege)要求主体(用户/设备)仅获得完成当前任务所需的最小权限,以降低误操作或被攻击后的影响范围。选项A错误,与登录次数无关;选项C错误,特权账户需存在但严格管控;选项D错误,属于网络资源管理,非权限控制。
零信任架构中“持续信任评估”的关键输入不包括()
A.用户历史行为模式
B.设备合规状态(如补丁安装)
C.网络流量大小
D.访问请求的上下文(时间、位置)
答案:C
解析:持续信任评估需结合身份、设备、环境、行为等多维度数据
您可能关注的文档
- 2026年区块链架构师考试题库(附答案和详细解析)(0214).docx
- 2026年咖啡师考试题库(附答案和详细解析)(0308).docx
- 2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0303).docx
- 2026年机器人操作工程师考试题库(附答案和详细解析)(0121).docx
- 2026年注册园林工程师考试题库(附答案和详细解析)(0113).docx
- 2026年注册展览设计师考试题库(附答案和详细解析)(0119).docx
- 2026年注册平面设计师考试题库(附答案和详细解析)(0203).docx
- 2026年注册招标师考试题库(附答案和详细解析)(0207).docx
- 2026年注册船舶工程师考试题库(附答案和详细解析)(0125).docx
- 2026年美国注册管理会计师(CMA)考试题库(附答案和详细解析)(0312).docx
- 19世纪历史兰克史学客观主义史学专业史学确立研究——基于19世纪史学研究史学史反思与批判.docx
- 联合国海藻促进发展:包容性增长的贸易、法规和标准.docx
- 初中低年级信息科技算法教学学生逻辑思维——基于算法任务逻辑思维评分.docx
- 初中低年级语文阅读教学学生文本细读能力——基于阅读笔记与文本分析评分.docx
- 初中高年级公民教育项目学习学生参与能力——基于项目参与记录与能力测评.docx
- 初中高年级几何证明教学学生推理严谨性培养——基于2024年证明过程逻辑错误分析.docx
- 初中家校协同学生心理健康促进效果研究——基于2024年协同记录与心理健康数据.docx
- 初中教师反思实践与专业成长关联机制研究——基于2024年反思记录与成长测评数据.docx
- 初中中年级法治教育情境教学学生规则理解——基于2023年情境测试规则应用评分.docx
- 对外投资合作国别(地区)指南:多 哥.docx
原创力文档

文档评论(0)