2025年零信任安全架构师考试题库(附答案和详细解析)(0901).docxVIP

  • 4
  • 0
  • 约1.83千字
  • 约 6页
  • 2026-06-26 发布于四川
  • 举报

2025年零信任安全架构师考试题库(附答案和详细解析)(0901).docx

2025年零信任安全架构师考试题库(附答案和详细解析)(0901)

1.题目:以下哪项不是零信任安全模型的核心原则?

A.最小权限原则

B.显式信任原则

C.网络边界原则

D.始终验证原则

答案:C

解析:零信任安全模型的核心原则包括最小权限原则、显式信任原则和始终验证原则。网络边界原则是传统安全模型的原则,而零信任模型弱化了网络边界的概念。

2.题目:以下哪项技术是实现零信任安全架构的关键技术?

A.虚拟专用网络(VPN)

B.防火墙

C.身份验证与授权

D.数据加密

答案:C

解析:零信任安全架构的关键技术是身份验证与授权。通过严格的身份验证和授权策略,确保只有经过验证的用户和设备才能访问资源。

3.题目:以下哪种方法不是零信任安全模型中常见的身份验证方法?

A.多因素认证

B.生物识别认证

C.基于角色的访问控制

D.基于地理位置的访问控制

答案:D

解析:零信任安全模型中常见的身份验证方法包括多因素认证、生物识别认证和基于角色的访问控制。基于地理位置的访问控制不是一种身份验证方法,而是一种访问控制策略。

4.题目:以下哪个组件在零信任安全架构中负责策略决策和资源访问控制?

A.安全代理

B.策略引擎

C

文档评论(0)

1亿VIP精品文档

相关文档