- 1
- 0
- 约8.41千字
- 约 8页
- 2026-08-01 发布于上海
- 举报
零信任安全架构师
一、单项选择题(共10题,每题1分,共10分)1.零信任安全架构的核心底层原则是以下哪一项?A.所有位于企业内网的主体默认具备可信身份B.永不信任、始终验证C.网络边界是安全防护的核心锚点D.仅需要在接入时完成一次身份校验答案:B解析:依据NISTSP800-207官方定义,零信任的核心底层逻辑为「永不信任、始终验证」。A选项是传统内网信任模型的错误假设;C选项属于边界安全模型的核心思路,不符合零信任去边界化设计理念;D选项是静态身份校验的错误逻辑,零信任要求全访问生命周期持续验证。2.云安全联盟提出的软件定义边界(SDP)核心作用是以下哪一项?A.完全替代企业内部的业务服务器B.实现服务隐形,攻击者无法探测到未授权的内部服务端口C.仅支持传统物理网络环境部署D.取消所有访问控制规则实现无限制连通答案:B解析:SDP的核心设计特性是服务隐形,只有经过身份校验的授权主体才能看到对应的服务端口,大幅缩减网络攻击面。A选项错误,SDP属于访问控制组件,不替代业务服务;C选项错误,SDP可同时适配云、本地、混合部署环境;D选项错误,SDP遵循最小权限原则严格管控访问权限。3.零信任架构中将身份作为访问控制的核心锚点,以下不属于零信任身份管控范畴的主体是?A.企业正式员工B.物联网传感器设备C.第三方外包人
原创力文档

文档评论(0)