- 0
- 0
- 约7.48千字
- 约 11页
- 2026-03-25 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心原则是?
A.基于网络边界的静态防护
B.永不信任,始终验证
C.依赖防火墙实现全面隔离
D.一次性身份认证后开放所有权限
答案:B
解析:零信任的核心是“永不信任,始终验证”(NISTSP800-207定义),强调对访问请求的持续验证。A、C是传统边界安全的特征;D违背了最小权限原则,错误。
零信任架构中“最小权限访问”指的是?
A.用户仅能访问必要的资源
B.禁止所有外部访问
C.所有用户权限完全相同
D.仅允许管理员访问关键资源
答案:A
解析:最小权限原则要求用户/设备仅获得完成任务所需的最小权限(ZeroTrustArchitecture标准)。B、C、D均不符合定义,B过度限制,C忽视差异化需求,D违背最小化目标。
以下哪项不属于零信任的“持续验证”范围?
A.用户身份合法性
B.终端设备安全状态
C.网络带宽使用情况
D.访问请求上下文环境
答案:C
解析:持续验证覆盖身份(A)、设备(B)、环境(D)等维度(Gartner零信任模型),网络带宽属于性能指标,非安全验证范畴,故C错误。
零信任架构中“微隔离”的主要作用是?
A.扩大网络攻击面
B.限制横向移动风险
C.替代传统防火墙
D.提升网络传输速度
答案:B
解析:微隔离通过细粒
您可能关注的文档
- 12315投诉处理期限及案例.docx
- 2026年健康管理师考试题库(附答案和详细解析)(0214).docx
- 2026年国际汉语教师证书考试题库(附答案和详细解析)(0309).docx
- 2026年摄影师职业资格考试题库(附答案和详细解析)(0117).docx
- 2026年注册园林工程师考试题库(附答案和详细解析)(0307).docx
- 2026年注册港口与航道工程师考试题库(附答案和详细解析)(0208).docx
- 2026年注册电力工程师考试题库(附答案和详细解析)(0126).docx
- 2026年注册策划师考试题库(附答案和详细解析)(0209).docx
- 2026年渗透测试工程师考试题库(附答案和详细解析)(0305).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0114).docx
最近下载
- 朱亭站联锁系统设计与仿真.docx VIP
- 教师招聘面试之试讲培训PPT课件(面试讲义 面试技巧).pptx VIP
- Diego Abreu - 产品生物相容性 Biocompatible Break Thru Products.pdf VIP
- 儿科学精品教学(首都医科大学)腹泻病.ppt VIP
- 百亩井站联锁系统设计与仿真.docx VIP
- 学堂在线 雨课堂 学堂云 唐宋词鉴赏 章节测试答案.docx VIP
- 幼儿园大班数学《认识日历》精品课件.ppt VIP
- 中华人民共和国防治船舶污染海洋环境管理条例.ppt VIP
- 2026全球与中国高纯铱粉行业运行态势与产销需求预测报告.docx
- 档案关系型数据库转换为XML文件的技术规范.DOC VIP
原创力文档

文档评论(0)