- 1
- 0
- 约1.71千字
- 约 4页
- 2026-05-07 发布于上海
- 举报
2026年零信任安全架构师考试题库(附答案和详细解析)(0407)
零信任安全架构师认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全模型的核心原则是:
A.默认信任内部网络用户
B.基于身份的动态访问控制
C.依赖物理边界防护
D.仅验证设备指纹
答案:B
解析:零信任的核心是”永不信任,始终验证”,强调基于用户身份、设备状态和环境因素动态授权。A违反最小特权原则,C是传统边界防护思路,D忽略了多因素认证要求。
实现微分段的关键技术是:
A.VPN
B.防火墙
C.软件定义边界(SDP)
D.入侵检测系统
答案:C
解析:SDP通过逻辑隔离实现工作负载级微分段。A用于远程接入,B提供传统边界防护,D属于监测手段,均无法直接实现精细分段。
(题目3-10略,按相同格式设计)
二、多项选择题(共10题,每题2分,共20分)
零信任架构必备组件包括:
A.策略执行点(PEP)
B.传统VPN网关
C.持续风险评估引擎
D.安全信息事件管理(SIEM)
答案:AC
解析:PEP负责策略执行,风险评估引擎实现动态授权。B与零信任理念冲突,D属于辅助系统而非必备组件。
持续认证的参考因素有:
A.用户登录时间
B.设备合规状态
C.网络流量基线
D.地理位置异常
答案:ABCD
解析:零信任要求持续收集行为数据(A)、设备状态(B
您可能关注的文档
- 2026年临床医学检验技术资格考试题库(附答案和详细解析)(0413).docx
- 2026年临床医学检验技术资格考试题库(附答案和详细解析)(0415).docx
- 2026年亚马逊云科技认证考试题库(附答案和详细解析)(0122).docx
- 2026年健康照护师考试题库(附答案和详细解析)(0402).docx
- 2026年宠物训导员考试题库(附答案和详细解析)(0421).docx
- 2026年数据资产管理员考试题库(附答案和详细解析)(0413).docx
- 2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0414).docx
- 2026年注册工业设计师考试题库(附答案和详细解析)(0405).docx
- 2026年注册投资项目分析师(CIPA)考试题库(附答案和详细解析)(0413).docx
- 2026年注册用户体验设计师(UXD)考试题库(附答案和详细解析)(0415).docx
最近下载
- 通力无机房电梯连线及插件名称.pdf VIP
- 中医饮食调护课件最新完整版本.pptx VIP
- 2026内蒙古呼和浩特市土默特左旗专职网格员储备库建设招录储备人才52人笔试参考试题及答案解析.docx VIP
- 声学 水听器校准 第1部分:自由场水听器校准步骤.pdf VIP
- 机械原理课设++旋转型灌装机.pdf VIP
- 【高中物理】题型全总结(16专题),详细总结与归类!.pdf VIP
- 通力无机房电梯的自学习的操作.pdf VIP
- 太阳能建筑一体化原理与应 课件 第7--9章太阳能集热系统、太阳能生活热水系统、太阳能建筑供暖.pptx
- SL∕T 819-2023 水库生态流量泄放规程.pdf
- 机械原理课程设计旋转型灌装机设计.doc VIP
原创力文档

文档评论(0)