- 0
- 0
- 约7.23千字
- 约 11页
- 2026-03-21 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任架构的核心原则是以下哪一项?
A.优先强化网络边界防护
B.对内部用户默认信任
C.从不信任,始终验证
D.依赖静态VPN实现安全访问
答案:C
解析:零信任的核心是“从不信任,始终验证”,强调对所有访问请求(无论内外)进行持续验证;A错误,零信任弱化传统边界防护;B错误,零信任不预设内部信任;D错误,静态VPN是传统方案,零信任要求动态验证。
以下哪项是零信任架构中实现“最小权限访问”的关键技术?
A.软件定义边界(SDP)
B.传统防火墙
C.静态ACL(访问控制列表)
D.入侵检测系统(IDS)
答案:A
解析:SDP通过动态隐藏资源、仅向授权用户暴露必要接口,实现最小权限;B/C/D均为传统静态防护技术,无法动态调整权限。
零信任架构中“持续验证”的核心对象不包括?
A.用户身份合法性
B.终端设备健康状态
C.网络带宽占用率
D.访问上下文环境(如位置、时间)
答案:C
解析:持续验证关注身份、设备、环境等安全相关维度;网络带宽属于性能指标,非安全验证对象。
零信任网络访问(ZTNA)与传统VPN的本质区别是?
A.支持远程访问
B.基于身份和上下文动态授权
C.使用加密通道传输
D.支持多设备接入
答案:B
解析:ZTNA根据实时身份、设备、环境等动态授权,传
您可能关注的文档
- 2026年专利代理师资格考试考试题库(附答案和详细解析)(0213).docx
- 2026年体育经纪人资格证考试题库(附答案和详细解析)(0215).docx
- 2026年国际财资管理师(CTP)考试题库(附答案和详细解析)(0303).docx
- 2026年无人机驾驶员执照考试题库(附答案和详细解析)(0122).docx
- 2026年智能对话系统工程师考试题库(附答案和详细解析)(0312).docx
- 2026年注册测绘师考试题库(附答案和详细解析)(0222).docx
- 2026年注册用户体验设计师(UXD)考试题库(附答案和详细解析)(0215).docx
- 2026年注册设备监理师考试题库(附答案和详细解析)(0311).docx
- 2026年游戏设计师资格认证考试题库(附答案和详细解析)(0116).docx
- 2026年计算机技术与软件专业技术资格(软考)考试题库(附答案和详细解析)(0214).docx
- 2026年新能源汽车热管理材料市场投资与报告.docx
- 2026年新能源汽车热管理材料市场技术进展与应用.docx
- 2026年新能源汽车热管理材料市场增长潜力报告.docx
- 2026七年级数学下册 数据的收集整理与描述发展拓展.pptx
- 2026年新能源汽车热管理材料市场投资机会与风险评估.docx
- 2026年新能源汽车热管理材料市场政策影响报告.docx
- 2026七年级数学下册 数据的收集整理与描述反馈点改进.pptx
- 2026年新能源汽车热管理材料市场政策环境分析报告.docx
- 2026七年级数学下册 数据的收集整理与描述变式拓展.pptx
- 2026年新能源汽车热管理材料市场未来展望报告.docx
原创力文档

文档评论(0)