2026年零信任安全架构师考试题库(附答案和详细解析)(0310).docxVIP

  • 2
  • 0
  • 约7.13千字
  • 约 10页
  • 2026-04-26 发布于贵州
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0310).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心原则是以下哪一项?

A.基于网络边界构建安全防护

B.永不信任,始终验证

C.依赖传统防火墙实现访问控制

D.仅验证用户身份即可授予权限

答案:B

解析:零信任的核心是“永不信任,始终验证”(NISTSP800-207定义),强调对所有访问请求(用户、设备、应用、环境)进行持续验证;A、C为传统边界安全的特征;D错误,因验证需覆盖多维度(身份、设备、环境等)。

以下哪项技术是零信任架构中实现“最小权限访问”的关键?

A.网络地址转换(NAT)

B.基于属性的访问控制(ABAC)

C.静态IP白名单

D.深度包检测(DPI)

答案:B

解析:ABAC通过用户属性(如角色、部门)、资源属性(如敏感度)、环境属性(如位置、时间)动态计算权限,符合最小权限原则;A、C、D均为传统静态控制技术,无法动态调整权限。

根据NISTSP800-207,零信任架构的“持续验证”不包括以下哪项维度?

A.用户身份合法性

B.设备健康状态(如补丁、杀毒软件)

C.网络带宽占用率

D.访问请求的上下文(如时间、位置)

答案:C

解析:持续验证需覆盖身份、设备、环境、上下文等维度(NIST定义),网络带宽属于性能指标,非安全验证维度;A、B、D均为标准验证维度。

零信任架构中“微隔离

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档