- 1
- 0
- 约1.76千字
- 约 3页
- 2026-05-07 发布于江苏
- 举报
2026年零信任安全架构师考试题库(附答案和详细解析)(0415)
零信任安全架构师认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任架构的核心原则是:
A.基于网络位置划分信任域
B.默认不信任任何实体
C.依赖VPN建立加密通道
D.以防火墙为安全边界
答案:B
解析:零信任核心原则是”永不信任,始终验证”,无论实体位于内外网都需持续验证。A/C/D均为传统边界安全模型要素。
以下哪项是SDP(软件定义边界)的核心组件?
A.入侵检测系统(IDS)
B.可信代理(TrustBroker)
C.物理防火墙
D.漏洞扫描器
答案:B
解析:可信代理负责设备身份认证和策略下发,是SDP控制平面的核心。IDS、防火墙、扫描器均为独立安全工具。
(为节省篇幅仅展示2道样例,实际需完成10题)
二、多项选择题(共10题,每题2分,共20分)
实施零信任架构的关键技术包括:
A.微隔离(Micro-segmentation)
B.多因素认证(MFA)
C.基于角色的访问控制(RBAC)
D.IP黑白名单过滤
答案:ABC
解析:A实现资源细粒度隔离,B强化身份验证,C支撑动态授权;D属于传统边界防护技术,与零信任动态策略不符。
零信任策略引擎(PolicyEngine)的主要功能有:
A.实时分析设备安全状态
B.执行流量加密
C.动
您可能关注的文档
- 2026年RPA工程师考试题库(附答案和详细解析)(0406).docx
- 2026年临床医学检验技术资格考试题库(附答案和详细解析)(0418).docx
- 2026年保险从业资格考试考试题库(附答案和详细解析)(0420).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0420).docx
- 2026年公益项目管理师考试题库(附答案和详细解析)(0405).docx
- 2026年基层法律服务工作者执业资格考试题库(附答案和详细解析)(0418).docx
- 2026年房地产经纪人职业资格考试题库(附答案和详细解析)(0419).docx
- 2026年新媒体运营师考试题库(附答案和详细解析)(0421).docx
- 2026年智慧医疗技术员考试题库(附答案和详细解析)(0419).docx
- 2026年注册公用设备工程师考试题库(附答案和详细解析)(0129).docx
最近下载
- 2026我国电子商务行业市场深度调研及发展趋势与投资前景预测研究报告.docx
- BEST CHOICE GUIDELINES - CP Kelco(最好的选择指南研究员).pdf VIP
- 升压站围墙及大门施工方案.docx VIP
- 钢结构吊装危大工程方案(3篇).docx VIP
- 三菱(MITSUBISHI)FR-A700-CHT 使用手册(应用篇).pdf
- CMOS乘法器版图设计与仿真——第1章-第4章.doc
- 分布式光伏发电系统组件选型及设计实例.pptx VIP
- T /CICC 27005—2025 低空飞行气象安全通用要求.pdf VIP
- 应急预案专家评审意见表.docx VIP
- 霓虹灯控制器的设计.doc VIP
原创力文档

文档评论(0)