- 1
- 0
- 约7.28千字
- 约 10页
- 2026-04-28 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是()
A.信任所有内部网络用户
B.默认不信任任何内外部实体
C.依赖物理网络边界防护
D.仅验证用户身份即可授权访问
答案:B
解析:零信任的核心原则是“永不信任,始终验证”,默认假设所有访问请求(无论来自内部或外部)均不可信,需通过动态验证确认其安全状态。A错误,因零信任不默认信任内部;C错误,传统边界防护是零信任补充而非核心;D错误,需多维度验证(身份、设备、环境等)。
以下哪项不属于零信任“最小权限访问”原则的典型实践?()
A.为财务人员开放仅访问财务系统的权限
B.管理员账户默认关闭远程登录功能
C.普通员工获得所有内部系统的只读权限
D.根据用户角色动态调整临时访问权限
答案:C
解析:最小权限要求基于角色和任务分配必要权限,避免过度授权。C中“所有系统只读权限”属于权限冗余,违背最小权限原则;A、B、D均通过角色限制、功能关闭、动态调整实现最小权限。
GoogleBeyondCorp模型的核心技术支撑是()
A.静态IP白名单
B.持续的设备健康状态评估
C.基于VLAN的网络隔离
D.传统防火墙规则配置
答案:B
解析:BeyondCorp(零信任典型实践)通过持续评估用户身份、设备安全状态(如补丁更新、防病毒运行)、访问环境(如IP
您可能关注的文档
- 培训费用赔偿的条件与计算方法.docx
- 夏令营部门安全预案制定.docx
- 婚后房产增值部分分割标准及案例.docx
- 学生学习策略的训练方法.docx
- 小区快递柜投放协议.docx
- 平板升级合作协议.docx
- 幼儿蒙台梭利教育法应用.docx
- 广告策划推广合作协议.docx
- 律师事务所法律顾问服务合同.docx
- 房屋拆迁补偿方式及标准解读.docx
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 江苏省无锡市省锡中实验学校2024—2025学年下学期七年级数学期末卷(含部分答案).pdf VIP
- ITU-R P.1546-6-2019 国外国际标准.pdf
- 2025年居家养老行业服务创新服务投资风险评估报告.docx VIP
- 2024贵州数学中考试题.docx VIP
- 剑桥国际少儿英语KB4 Unit1-8 学生用书听力文本.pdf VIP
- TSXCAS 041-2025 预拌流态固化土应用技术标准.pdf VIP
- 深圳中学自招化学题目及答案.docx VIP
- 抖音短视频标题语言特点研究.docx VIP
- 【小升初语文】情境化命题综合测试卷(五)(1).pdf VIP
- 2025年广东省深圳市红岭中学化学自主招生试卷 .pdf VIP
原创力文档

文档评论(0)