- 0
- 0
- 约9.25千字
- 约 12页
- 2026-03-24 发布于江苏
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是?
A.默认信任内部网络中的所有设备
B.所有访问请求必须经过持续验证
C.边界防火墙是最核心的安全防线
D.用户身份验证仅需在首次访问时执行
答案:B
解析:零信任的核心原则是“永不信任,始终验证”(NISTSP800-207定义),强调所有访问(无论内外)都需动态验证身份、设备状态、环境风险等。选项A错误,因零信任否定“内部网络默认可信”的传统假设;选项C错误,零信任不依赖边界防护;选项D错误,验证需持续而非一次性。
以下哪项是零信任架构中“最小权限访问”的典型实现?
A.为所有员工开放企业数据库只读权限
B.根据用户角色动态分配仅必要的系统访问权限
C.要求所有用户使用相同强度的密码
D.在网络出口部署统一的入侵检测系统
答案:B
解析:最小权限原则要求仅授予完成任务所需的最小权限(NIST定义)。选项B通过角色动态分配权限符合这一原则;选项A授予超范围权限,违反最小权限;选项C是身份认证要求,与权限无关;选项D是边界防护技术,非零信任核心。
GoogleBeyondCorp框架的核心技术是?
A.基于角色的访问控制(RBAC)
B.软件定义边界(SDP)
C.网络分段(NetworkSegmentation)
D.多因素认证(MFA)
答案:B
您可能关注的文档
- 2025年注册城乡规划师考试题库(附答案和详细解析)(1223).docx
- 2026年国际会议口译资格认证(CIIC)考试题库(附答案和详细解析)(0113).docx
- 2026年国际注册信托与财富管理师(CTEP)考试题库(附答案和详细解析)(0306).docx
- 2026年外交翻译考试(DFT)考试题库(附答案和详细解析)(0126).docx
- 2026年注册信息安全经理(CISM)考试题库(附答案和详细解析)(0126).docx
- 2026年注册信息系统安全专家(CISSP)考试题库(附答案和详细解析)(0227).docx
- 2026年注册咨询工程师考试题库(附答案和详细解析)(0224).docx
- 2026年注册展览设计师考试题库(附答案和详细解析)(0219).docx
- 2026年注册消防工程师考试题库(附答案和详细解析)(0103).docx
- 2026年注册照明设计师考试题库(附答案和详细解析)(0128).docx
最近下载
- 试验室猴钩端螺旋体病疾病的诊疗防治.docx VIP
- 市政道路安全监理实施细则.docx VIP
- (正式版)D-L∕T 1782-2017 变电站继电保护信息规范.docx VIP
- 南阳市新野县2025-2026学年第二学期六年级语文期中考试卷部编版含答案.docx VIP
- 物业工程满意度培训课件.pptx VIP
- 08FJ04 防空地下室固定柴油电站.pdf VIP
- 手机摄影培训课件.pptx VIP
- 废旧物资处置与再利用表格模版 .pdf VIP
- 2025DAS指南:成人未预料困难气管插管的管理PPT课件.pptx VIP
- 河南省洛阳市洛龙区七年级下学期期中考试数学试卷(含答案).docx VIP
原创力文档

文档评论(0)