- 0
- 0
- 约7.09千字
- 约 11页
- 2026-04-04 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心原则是?
A.边界防御优先
B.永不信任,始终验证
C.静态权限分配
D.依赖单一身份认证
答案:B
解析:零信任的核心是“永不信任,始终验证”(NISTSP800-207定义),强调所有访问必须经过动态验证;A是传统边界安全的特征,C违背最小权限原则,D不符合多因素认证要求。
以下哪项不属于零信任架构的关键技术组件?
A.软件定义边界(SDP)
B.微隔离(Micro-Segmentation)
C.传统三层防火墙
D.身份与访问管理(IAM)
答案:C
解析:传统三层防火墙属于静态边界防御技术,零信任强调动态访问控制;A/B/D均为零信任核心技术(如SDP隐藏资源、微隔离细粒度控制、IAM管理身份)。
零信任架构中“最小权限原则”的具体体现是?
A.用户初始权限为“拒绝所有”,仅授权必要资源
B.用户默认拥有所有系统访问权限
C.仅在首次登录时验证身份
D.不限制设备类型的接入
答案:A
解析:最小权限要求默认“拒绝所有”,仅根据需求动态授权;B是过度权限,C违背持续验证,D忽略设备安全状态。
零信任场景中,“上下文信息”通常不包括?
A.用户地理位置
B.终端设备健康状态
C.访问时间
D.网络带宽大小
答案:D
解析:上下文信息指影响访问决策的动
原创力文档

文档评论(0)