2026年零信任安全架构师考试题库(附答案和详细解析)(0115).docxVIP

  • 0
  • 0
  • 约7.09千字
  • 约 11页
  • 2026-04-04 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0115).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心原则是?

A.边界防御优先

B.永不信任,始终验证

C.静态权限分配

D.依赖单一身份认证

答案:B

解析:零信任的核心是“永不信任,始终验证”(NISTSP800-207定义),强调所有访问必须经过动态验证;A是传统边界安全的特征,C违背最小权限原则,D不符合多因素认证要求。

以下哪项不属于零信任架构的关键技术组件?

A.软件定义边界(SDP)

B.微隔离(Micro-Segmentation)

C.传统三层防火墙

D.身份与访问管理(IAM)

答案:C

解析:传统三层防火墙属于静态边界防御技术,零信任强调动态访问控制;A/B/D均为零信任核心技术(如SDP隐藏资源、微隔离细粒度控制、IAM管理身份)。

零信任架构中“最小权限原则”的具体体现是?

A.用户初始权限为“拒绝所有”,仅授权必要资源

B.用户默认拥有所有系统访问权限

C.仅在首次登录时验证身份

D.不限制设备类型的接入

答案:A

解析:最小权限要求默认“拒绝所有”,仅根据需求动态授权;B是过度权限,C违背持续验证,D忽略设备安全状态。

零信任场景中,“上下文信息”通常不包括?

A.用户地理位置

B.终端设备健康状态

C.访问时间

D.网络带宽大小

答案:D

解析:上下文信息指影响访问决策的动

文档评论(0)

1亿VIP精品文档

相关文档