2026年零信任安全架构师考试题库(附答案和详细解析)(0122).docxVIP

  • 7
  • 0
  • 约8.88千字
  • 约 12页
  • 2026-04-12 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0122).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心假设是?

A.信任内部网络所有终端

B.默认不信任任何内外部实体

C.依赖物理边界实现安全隔离

D.仅验证用户身份即可授权访问

答案:B

解析:零信任的核心思想是“永不信任,始终验证”,默认假设网络中不存在绝对可信的实体(无论内部或外部),需通过持续验证动态评估风险(参考《零信任架构标准(ZTA)》)。A错误,因零信任不默认信任内部;C错误,零信任依赖逻辑边界而非物理边界;D错误,验证范围需覆盖身份、设备、环境等多维度。

零信任架构中“最小权限原则”的本质是?

A.限制用户登录次数

B.仅授予完成任务所需的最小访问权限

C.禁止所有非必要网络流量

D.关闭所有终端的管理员权限

答案:B

解析:最小权限原则要求主体(用户/设备)仅获得完成当前任务所需的最小权限,避免过度授权导致的潜在风险(NISTSP800-207定义)。A错误,与权限范围无关;C错误,属于流量控制而非权限原则;D错误,管理员权限需根据任务需求动态调整,非“关闭所有”。

以下哪项是零信任架构中“持续验证”的关键要素?

A.每月进行一次设备漏洞扫描

B.实时监测用户行为异常

C.部署下一代防火墙

D.定期更换管理员密码

答案:B

解析:持续验证要求在访问过程中动态评估身份、设备、环境、行为等多维度风

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档