- 1
- 0
- 约1.91千字
- 约 4页
- 2026-05-18 发布于上海
- 举报
2026年零信任安全架构师考试题库(附答案和详细解析)(0508)
零信任安全架构师认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全模型的核心原则是:
A.信任但验证
B.永不信任,始终验证
C.边界防御优先
D.基于IP地址授权
答案:B
解析:零信任模型的核心是”永不信任,始终验证”,区别于传统基于边界的安全模型。选项A是传统安全思维,C和D是边界防御的典型特征。
SDP(软件定义边界)的关键组件是:
A.VPN集中器
B.单包授权(SPA)机制
C.防火墙规则链
D.物理隔离网关
答案:B
解析:SPA通过在连接前验证设备身份实现”隐身网络”,是SDP的核心技术。选项A/C属于传统网络架构,D不符合软件定义理念。
…(其他8题)…
二、多项选择题(共10题,每题2分,共20分)
零信任架构的三大技术支柱包括:
A.身份与访问管理(IAM)
B.微分段(Micro-segmentation)
C.持续监测(ContinuousMonitoring)
D.物理隔离(AirGap)
答案:ABC
解析:NISTSP800-207定义零信任三大支柱为身份、分段、持续监测。选项D属于物理隔离技术,与零信任的软件定义本质冲突。
实施零信任网络访问(ZTNA)时必备的能力包括:
A.设备健康状态评估
B.基于上下文的访问控制
您可能关注的文档
- 2026年AI产品经理考试题库(附答案和详细解析)(0513).docx
- 2026年供应链管理专业人士考试题库(附答案和详细解析)(0507).docx
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0513).docx
- 2026年卫生专业技术资格考试题库(附答案和详细解析)(0501).docx
- 2026年国际会议口译资格认证(CIIC)考试题库(附答案和详细解析)(0508).docx
- 2026年地方公务员考试题库(附答案和详细解析)(0512).docx
- 2026年注册压力容器工程师考试题库(附答案和详细解析)(0514).docx
- 2026年注册室内设计师考试题库(附答案和详细解析)(0514).docx
- 2026年注册振动工程师考试题库(附答案和详细解析)(0513).docx
- 2026年深度学习工程师考试题库(附答案和详细解析)(0429).docx
最近下载
- 陕西省西安市高新第一中学2026届高三下学期一模考试生物试题含解析.doc
- 2025年学考物理湖南题目及答案.doc VIP
- 青岛双星股份有限公司偿债能力分析.docx
- 《中华人民共和国噪声污染防治法》培训与解读课件.pptx VIP
- 初中英语1600词新课标词汇(按话题分类).pdf VIP
- erp原理与应用期末试题及答案.docx VIP
- 江苏省苏州市苏州工业园区2024-2025学年七年级下学期期末 地理试题(含答案).pdf VIP
- 202_年上半年全国事业单位联考《职业能力倾向测验A类》真题及答案-综合完整题库.docx VIP
- 永安社区工作者招考真题及答案2025.pdf VIP
- ECMO镇痛镇静谵妄管理共识精要PPT课件.pptx VIP
原创力文档

文档评论(0)