- 2
- 0
- 约8.55千字
- 约 12页
- 2026-04-27 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是以下哪项?
A.内网环境绝对可信
B.所有访问请求必须持续验证
C.依赖静态网络边界防护
D.仅验证用户身份即可
答案:B
解析:零信任的核心原则是“永不信任,始终验证”(NISTSP800-207定义)。选项A错误,因零信任否定内网绝对可信;选项C是传统边界安全特征;选项D错误,零信任需验证用户、设备、环境等多维度上下文。
零信任架构中“最小权限访问”的核心目标是?
A.限制用户访问所有资源
B.仅授予完成任务所需的最小权限
C.关闭所有非必要网络端口
D.禁止外部用户访问内部系统
答案:B
解析:最小权限(LeastPrivilege)指根据用户角色、任务需求动态分配最小化权限(CSA零信任指南)。选项A错误,非“所有资源”而是“必要资源”;选项C是传统网络防护手段;选项D违背零信任“基于上下文”的动态访问逻辑。
以下哪项不属于零信任架构的关键技术组件?
A.身份治理与访问管理(IGA)
B.设备安全状态评估引擎
C.静态IP白名单过滤
D.上下文感知策略决策点(PDP)
答案:C
解析:零信任强调动态验证,静态IP白名单是传统边界安全技术(Gartner零信任成熟度模型)。选项A、B、D均为零信任核心组件(身份、设备、上下文是三大验证维度)。
零信
您可能关注的文档
- 2026年卫生专业技术资格考试题库(附答案和详细解析)(0313).docx
- 2026年国际注册营养师考试题库(附答案和详细解析)(0122).docx
- 2026年残障服务协调员考试题库(附答案和详细解析)(0130).docx
- 2026年注册岩土工程师考试题库(附答案和详细解析)(0226).docx
- 2026年注册照明设计师考试题库(附答案和详细解析)(0310).docx
- 2026年精准医疗工程师考试题库(附答案和详细解析)(0311).docx
- 2026年量化金融证书(CQF)考试题库(附答案和详细解析)(0205).docx
- B2B的电子合同应用.docx
- GARCH模型在股票波动率预测中的实证效果.docx
- 《劳动合同法》中“劳务派遣”的同工同酬标准.docx
最近下载
- 国开2023年《药理学(药)》形考任务1-4答案.pdf
- 2025年三亚市六年级英语期末模拟试卷.doc VIP
- 2025云南蓝洁集团招聘12人历年参考试题及答案解析(精选题).docx VIP
- 钢管焊接及切割施工安全技术交底_secret.doc VIP
- 管工理论练习试题及答案.doc
- TB∕T 3396.4-2015 高速铁路扣件系统试验方法 第4部分:组装疲劳性能试验.pdf
- 发动机构造与拆装教案3-项目四 润滑系统(二)工作原理.docx VIP
- 筛板塔的设计.doc VIP
- 中国三文鱼行业市场规模及投资前景预测分析报告.docx
- TGDIE001-2025 粤港澳大湾区工程能力评价通用规范及编制说明.pdf
原创力文档

文档评论(0)