- 0
- 0
- 约8.08千字
- 约 11页
- 2026-05-09 发布于江苏
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心假设是?
A.内部网络绝对可信
B.所有访问请求默认不可信
C.设备身份比用户身份更重要
D.传统边界防火墙足够防护外部攻击
答案:B
解析:零信任的核心原则是“永不信任,始终验证”,其基础假设是网络环境(包括内部和外部)不可信,所有访问请求必须经过持续验证(参考NISTSP800-207)。选项A错误,因零信任否定“内部可信”的传统假设;选项C错误,零信任强调“身份为中心”,用户与设备身份同等重要;选项D错误,传统边界防护无法应对动态混合环境的安全需求。
以下哪项是零信任架构中“最小权限原则”的典型应用?
A.为所有员工开放全网络访问权限
B.仅授予用户完成任务所需的最小资源访问权限
C.定期更新防火墙规则以扩大允许访问范围
D.仅验证用户身份,不验证设备安全状态
答案:B
解析:最小权限原则要求用户或设备仅获得完成当前任务所需的最小权限,避免过度授权(如财务人员仅访问财务系统,而非全公司数据库)。选项A违反最小权限;选项C扩大权限范围,与原则矛盾;选项D未涉及权限粒度控制。
零信任架构中,“持续验证”主要针对以下哪类对象?
A.仅用户身份
B.仅设备安全状态
C.用户身份、设备状态、环境风险的动态组合
D.网络流量的静态特征
答案:C
解析:持续验证需综合用
您可能关注的文档
- 2026年ESG分析师认证(CESGA)考试题库(附答案和详细解析)(0421).docx
- 2026年信用管理师考试题库(附答案和详细解析)(0305).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0222).docx
- 2026年公关策划师考试题库(附答案和详细解析)(0402).docx
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0418).docx
- 2026年医疗护理员考试题库(附答案和详细解析)(0404).docx
- 2026年医疗护理员考试题库(附答案和详细解析)(0413).docx
- 2026年司法鉴定人考试题库(附答案和详细解析)(0406).docx
- 2026年咖啡师考试题库(附答案和详细解析)(0419).docx
- 2026年国际金融市场从业资格(ICMA)考试题库(附答案和详细解析)(0403).docx
- 九年级数学上册第24章圆24.4弧长和扇形面积第1课时弧长和扇形面积.pptx
- 九年级数学上册第25章概率初步25.2用列举法求概率第1课时用列表法求概率.pptx
- 体检中心护理服务创新模式.pptx
- 北师版七年级上册数学 第四章 基本平面图形 1 线段、射线、直线 第1课时 线段、射线、直线.pptx
- 北师版七年级上册数学 第一章 丰富的图形世界 2 从立体图形到平面图形 第3课时 截一个几何体.pptx
- 湘教版七年级数学下册随堂练 第4章 相交线与平行线 4.4 平行线的判定 第1课时 平行线的判定方法1.pptx
- 北师版八年级下册数学 03-第三章 图形的平移与旋转 3.4 简单的图案设计.pptx
- 北师版七年级上册数学 第一章 丰富的图形世界 2 从立体图形到平面图形 第4课时 从三个方向看物体的形状.pptx
- 北师版八年级上册数学 第三章 位置与坐标 2 平面直角坐标系 第1课时 平面直角坐标系的有关概念.pptx
- 湘教版八年级下册数学 第2章四边形2.2平行四边形第2课时习题.pptx
最近下载
- 12J5-1平屋面图集标准.docx VIP
- 湖北18序列定额章节说明.doc VIP
- 多烯紫杉醇纳米制剂的研究进展.pdf VIP
- 2026年中考语文二轮专题复习:议论文阅读+课件.pptx VIP
- 2025中国医学科学院医学实验动物研究所第三批招聘3人考试备考试题及答案解析.docx VIP
- 2025高中物理课件—“正则动量”解决带电粒子在磁场中的运动问题.pptx VIP
- 2025高中物理课件—“正则动量”解决带电粒子在磁场中的运动问题.pdf VIP
- 英语游戏猜人名.ppt VIP
- 供港食用动物与产品药物残留限量标准(7+37标准).doc VIP
- JBT 8521.2-2007一般用途合成纤维圆形吊装带.pdf VIP
原创力文档

文档评论(0)