- 0
- 0
- 约7.38千字
- 约 11页
- 2026-03-23 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是?
A.网络边界内的所有设备都是可信的
B.默认不信任任何访问请求,需持续验证
C.仅信任经过身份认证的用户
D.物理隔离是最安全的防护手段
答案:B
解析:零信任的核心原则是“永不信任,持续验证”,默认不信任任何实体(用户、设备、应用等),需通过动态验证确认其可信性。选项A是传统边界安全的假设;选项C仅强调身份认证,未覆盖设备、环境等维度;选项D是物理隔离的观点,与零信任的逻辑隔离理念不符。
以下哪项不属于零信任架构的“持续验证”范畴?
A.终端健康状态检查(如补丁更新)
B.用户登录时的多因素认证(MFA)
C.访问过程中动态评估用户行为风险
D.为所有用户分配固定权限
答案:D
解析:持续验证要求在访问全生命周期(前、中、后)动态评估风险,包括终端健康(A)、登录认证(B)、行为分析(C)。选项D“固定权限”违背了零信任的“最小权限”和“动态调整”原则。
根据NISTSP800-207,零信任架构的核心组件不包括?
A.策略引擎
B.网络分段设备
C.可信资源目录
D.身份与访问管理(IAM)系统
答案:B
解析:NISTSP800-207定义的零信任核心组件包括策略引擎、可信资源目录、IAM、持续评估引擎等。网络分段设备是传统边界安全的工具,零
您可能关注的文档
- 2026年价格鉴证师考试题库(附答案和详细解析)(0211).docx
- 2026年企业文化师考试题库(附答案和详细解析)(0215).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0217).docx
- 2026年劳动关系协调师考试题库(附答案和详细解析)(0218).docx
- 2026年智能家居工程师考试题库(附答案和详细解析)(0225).docx
- 2026年注册地籍测绘师考试题库(附答案和详细解析)(0216).docx
- 2026年注册景观设计师考试题库(附答案和详细解析)(0221).docx
- 5G+工业互联网的车间智能化改造.docx
- 专利申请流程解读.docx
- 企业员工健身计划.docx
- 混合增长曲线模型在比例数据中的应用研究--以中国31个省(市、自治区)出生率为例.pdf
- L县税务部门税源管理模式优化研究.pdf
- 乌鲁木齐市A区政务服务“一件事一次办”的协同困境与对策研究.pdf
- 康泰生物股权激励对企业绩效的影响研究.pdf
- 资源编排视角下企业数字化转型的价值创造研究--以三一重工为例.pdf
- 云南省H金融监管分局监管保险专业代理机构研究.pdf
- 政府环境审计与企业绿色转型.pdf
- 内部审计负责人空缺是否增加企业风险?--以芭田股份为例.pdf
- Q区政府购买社会工作服务供需适配的优化路径研究.pdf
- 区块链电子函证平台函证程序优化案例研究--基于币码E电子函证平台审计的视角.pdf
最近下载
- 台达机电说明书(3).pdf
- 天达登机桥维保手册.pdf
- 互联网券商服务五年升级:2025年大数据分析报告.docx
- 2026年安徽医学高等专科学校单招职业适应性测试题库及答案详解1套.docx VIP
- 政策研究:全球贸易格局重构-250423-中信建投-20页.pdf VIP
- 高分子绝缘材料及化学基础.pptx VIP
- 信息通信建设工程项目费用编审人员继续教育考核试卷及答案.docx VIP
- 《TWI之管理学基础》课件 —— 深入理解与实践管理艺术.ppt VIP
- DBJ04 脉冲超细干粉灭火装置配置技术规程.pdf VIP
- 2026年安徽医学高等专科学校单招职业适应性测试题库及答案详解1套.docx VIP
原创力文档

文档评论(0)