2026年零信任安全架构师考试题库(附答案和详细解析)(0309).docxVIP

  • 1
  • 0
  • 约7.3千字
  • 约 11页
  • 2026-04-24 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0309).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心假设是?

A.内部网络是可信的

B.所有访问请求都是不可信的

C.设备身份比用户身份更重要

D.网络边界可以完全防御外部攻击

答案:B

解析:零信任的核心原则是“永不信任,持续验证”,默认所有访问请求(无论来自内部或外部)均不可信,需通过动态验证确认安全后再授权。A错误,因零信任否定内部网络的天然可信性;C错误,零信任强调用户、设备、应用等多维度身份的综合验证;D错误,零信任主张打破传统边界防御思维。

以下哪项是零信任“最小权限原则”的典型实践?

A.为所有员工分配管理员权限

B.仅授予用户完成任务所需的最小访问权限

C.定期批量重置所有账户密码

D.禁用所有第三方应用访问权限

答案:B

解析:最小权限原则要求根据用户角色和任务需求,仅授予必要权限,避免过度授权。A违反原则(过度授权);C是身份管理措施但非最小权限核心;D属于一刀切策略,不符合“最小必要”要求。

GoogleBeyondCorp架构的核心组件是?

A.物理防火墙

B.基于身份的动态访问控制

C.静态IP白名单

D.网络分段隔离

答案:B

解析:BeyondCorp作为零信任典型实践,以用户身份为中心,结合设备状态、上下文环境等动态评估后授予访问权限。A、C、D均为传统边界安全技术,非BeyondC

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档