2026年零信任安全架构师考试题库(附答案和详细解析)(0303).docxVIP

  • 3
  • 0
  • 约2.84千字
  • 约 4页
  • 2026-04-12 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0303).docx

零信任安全架构师考试试卷(总分100分)

一、单项选择题(共10题,每题1分,共10分)

零信任架构的核心原则是以下哪一项?

A.依赖网络边界建立信任

B.所有访问请求默认信任

C.持续验证所有访问请求

D.仅验证外部用户身份

答案:C

解析:零信任的核心是“永不信任,始终验证”,即所有访问请求(无论内外网)都需持续验证身份、设备、环境等,因此C正确。A是传统边界安全的特征;B违背零信任“默认不信任”原则;D忽略了对设备和环境的验证。

零信任架构中,负责集中管理用户/设备身份及权限的组件是?

A.微隔离控制器

B.IAM系统(身份与访问管理)

C.SDP(软件定义边界)

D.日志审计平台

答案:B

解析:IAM系统是零信任的核心组件,用于集中管理身份认证、授权和权限分配,因此B正确。A用于限制横向移动;C用于隐藏服务入口;D用于记录和分析日志。

最小权限原则在零信任中的具体体现是?

A.用户首次登录时授予最高权限

B.仅授予完成任务所需的最低权限

C.设备接入后自动开放所有功能

D.根据用户职位直接分配固定权限

答案:B

解析:最小权限要求仅授予必要权限以降低风险,因此B正确。A、C、D均违反“最小化”原则,可能扩大攻击面。

以下哪项不属于零信任中设备健康检查的内容?

A.设备唯一标识符

B.操作系统补丁更新状态

C.安装的安全软件运行情况

D.设备

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档