- 0
- 0
- 约7.17千字
- 约 10页
- 2026-03-24 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心理念是以下哪一项?
A.构建坚固的网络边界防御
B.永不信任,始终验证
C.依赖静态IP地址建立信任
D.仅验证用户身份即可
答案:B
解析:零信任的核心是“永不默认信任,始终验证所有访问请求”(NISTSP800-207定义)。A是传统边界安全的特征;C错误,零信任不依赖网络位置;D错误,需验证用户、设备、环境等多维度。
以下哪项最符合“最小权限原则”的定义?
A.用户仅能访问单个系统资源
B.授予用户完成任务所需的最小权限集合
C.所有用户初始权限为零,按需临时分配
D.限制用户访问时长而非资源范围
答案:B
解析:最小权限原则要求“仅授予完成任务所需的必要权限”(ISO/IEC27001)。A错误,可能需访问多个资源;C是“零信任默认拒绝”的体现;D未涉及权限范围。
持续验证机制的核心目标是?
A.仅在用户登录时验证身份
B.实时评估访问请求的信任状态
C.定期更新防火墙规则
D.限制用户访问频率
答案:B
解析:持续验证(ContinuousVerification)要求在整个访问过程中动态评估用户、设备、环境等维度的信任状态(Gartner零信任模型)。A是传统一次性验证;C是网络安全措施;D属于流量控制。
零信任架构中“持续”特性主要体现在?
A
您可能关注的文档
- 2026年智慧医疗技术员考试题库(附答案和详细解析)(0130).docx
- 2026年注册林业工程师考试题库(附答案和详细解析)(0130).docx
- 2026年注册消防工程师考试题库(附答案和详细解析)(0310).docx
- 2026年注册电气工程师考试题库(附答案和详细解析)(0116).docx
- 2026年游戏设计师资格认证考试题库(附答案和详细解析)(0226).docx
- 2026年碳金融分析师考试题库(附答案和详细解析)(0224).docx
- 2026年高级数据分析师考试题库(附答案和详细解析)(0116).docx
- APP推广引流方案.docx
- 专利法中的创造性判断方法.docx
- 专利申请权归属及案例.docx
最近下载
- 一例咽旁间隙感染.pptx VIP
- JGJ107-2016_钢筋机械连接技术规程_OCR..pdf
- 《DLT 1340—2025火力发电厂分散控制系统故障应急处理导则》专题研究报告.pptx
- chap4形成矿物的地质作用.ppt VIP
- YB∕T 4221-2016 工程机编钢丝网用钢丝(高清版).pdf VIP
- 慢病一体化门诊.pptx VIP
- 2026年党支部在学习贯彻党的创新理论、加强党性锤炼等“对照五个方面”存在的问题及整改措施与党支部班子在对照执行上级组织决定、抓好自身建设等“六个对照方面”检查材料【2篇文】.docx VIP
- 慢病一体化门诊创建方案.pptx VIP
- 交际德语教程第二版A1Studio[21] 课后习题参考答案.pdf
- 2025年中考真题分类汇编:小说阅读.doc VIP
原创力文档

文档评论(0)