2026年零信任安全架构师考试题库(附答案和详细解析)(0423).docxVIP

  • 2
  • 0
  • 约4.8千字
  • 约 8页
  • 2026-05-14 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0423).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心原则是什么?

A.信任内部网络并限制外部访问

B.仅在用户登录时验证身份

C.永不信任,始终验证

D.依赖于物理隔离以加强安全

答案:C

解析:零信任的核心原则是“永不信任,始终验证”,这意味着所有用户、设备和流量都必须持续验证,无论位置如何。选项A错误,因为它强化了传统信任边界;选项B错误,因为验证应是持续的;选项D错误,因为物理隔离不符合零信任的动态特性。

在零信任模型中,微分割(Microsegmentation)的主要目的是什么?

A.简化网络拓扑结构

B.将网络划分为小段以实现精细化访问控制

C.增强外部防火墙的防护能力

D.减少身份验证的频率

答案:B

解析:微分割旨在创建细粒度的安全区,隔离工作负载以减少攻击面,选项B正确。选项A错误,微分割反而可能使网络复杂化;选项C错误,它不依赖传统防火墙;选项D错误,微分割需配合持续验证。

零信任架构中持续监控的关键组件是什么?

A.静态密码策略

B.基于时间的一次性密码(TOTP)

C.行为分析和机器学习

D.物理访问日志

答案:C

解析:持续监控使用行为分析和机器学习检测异常,选项C正确。选项A和B是身份验证工具,不是监控核心;选项D侧重于物理安全,不直接适用。

以下哪项是零信任“最小权限原则”(Least

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档