- 0
- 0
- 约7.44千字
- 约 11页
- 2026-03-22 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心原则是以下哪项?
A.基于网络边界的静态防护
B.持续验证所有访问请求的信任状态
C.依赖防火墙实现全面隔离
D.仅验证首次访问的身份信息
答案:B
解析:零信任的核心是“永不信任,始终验证”(NISTSP800-207),强调对所有访问请求(无论内外)进行持续的身份、设备、环境等多维度验证。A、C为传统边界安全的特征;D仅验证首次访问,不符合“持续”要求。
零信任架构中“最小权限原则”的具体实现是?
A.为用户分配所有系统的访问权限
B.仅授予完成任务所需的最小权限
C.按部门层级统一分配权限
D.允许特权账户无限制访问
答案:B
解析:最小权限原则要求用户/设备仅获得完成当前任务所必需的最小权限(NIST定义)。A、D违反最小权限;C是传统层级权限分配,未体现动态最小化。
以下哪项是零信任架构中“微隔离”技术的主要目标?
A.扩大网络边界的防护范围
B.将网络划分为细粒度安全域并控制流量
C.替代传统防火墙
D.提升网络传输速度
答案:B
解析:微隔离通过将网络划分为更小的安全域(如基于应用、用户或服务),并实施细粒度流量控制(Gartner定义)。A是传统边界扩展;C错误,微隔离是补充而非替代;D与安全无关。
零信任架构中“设备健康状态评估”不包括以下哪项
您可能关注的文档
最近下载
- 南阳市2026届高三(一模)语文试卷(含答案详解).docx
- 食品生产许可的培训与员工管理.pptx VIP
- DL_T5100-2014-水工混凝土外加剂技术规程.pdf VIP
- 三支一扶系统招聘考试《专业知识》真题库及答案800题.docx VIP
- 2025年山东高考数学试题【含答案】.pdf VIP
- 某物业管理公司客户服务中心工作手册.doc VIP
- 昆明市2026届高三“三诊一模”摸底诊断测试数学试卷(含官方答案).pdf
- 人员技能矩阵图.xls
- 风光储一体化项目区域布局与产业发展研究.docx VIP
- 标准图集-16G101-2混凝土结构施工图平面整体表示方法制图规则和构造详图.pdf VIP
原创力文档

文档评论(0)