2026年零信任安全架构师考试题库(附答案和详细解析)(0618).docxVIP

  • 2
  • 0
  • 约8.12千字
  • 约 9页
  • 2026-07-28 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0618).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)

在零信任架构的核心原则中,“永不信任,始终验证”通常被翻译为哪一原则?A.AssumeBreachB.VerifyExplicitlyC.LeastPrivilegeAccessD.MinimizeAttackSurface答案:B解析:零信任架构的五大核心原则包括:假设攻击面(AssumeBreach)、验证明确(VerifyExplicitly)、最少权限访问(LeastPrivilegeAccess)、使用最少权限网络服务(LeastNetworkServices)、默认拒绝(DefaultDeny)。选项B对应“验证明确”,即每次访问请求都必须经过身份验证和授权。

哪种身份验证机制通常被认为是零信任架构中最高级别的身份验证方式?A.知道密码B.拥有令牌C.基于生物特征D.基于位置答案:C解析:零信任强调“验证明确”,即对用户身份的验证应尽可能深入。基于生物特征(如指纹、面部识别)属于多因素认证(MFA)中“拥有”或“你是”的范畴,通常比单纯知道密码或拥有设备令牌具有更高的安全性和唯一性,是现代零信任架构的首选验证方式之一。

在零信任架构的“设备健康检查”中,以下哪项措施最不符合零信任的动态策略要求?A.检查操作系统补丁是否更新B.检查设

文档评论(0)

1亿VIP精品文档

相关文档