2026年零信任安全架构师考试题库(附答案和详细解析)(0615).docxVIP

  • 1
  • 0
  • 约8.25千字
  • 约 10页
  • 2026-08-11 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0615).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)

在零信任架构的核心原则中,“永不信任,始终验证”强调的是对网络边界的哪种态度转变?A.从外部网络到内部网络的信任转移B.从内网到外网的信任转移C.从“一次认证,永久信任”到“持续验证”D.从静态密码到动态令牌的验证方式转变

答案:C解析:零信任的核心原则是“永不信任,始终验证”,这与传统的网络安全模型形成鲜明对比。传统模型通常假设内部网络是安全的,给予内部用户“一次认证,永久信任”的特权;而零信任架构要求无论用户身处何处(内网还是外网),都需持续进行身份验证和授权,且不基于网络位置直接授予信任。

零信任架构中的“最小权限原则”主要应用于以下哪个安全控制层面?A.身份认证B.数据访问控制C.网络分段D.安全监控

答案:B解析:最小权限原则要求用户和进程仅拥有完成其功能所需的最小权限。在零信任架构中,这直接应用于数据访问控制层面。即使通过了身份认证,系统也应根据上下文(如时间、设备状态、用户角色)动态授予仅够完成当前任务的最小访问权限,而不是给予长期的全网访问权限。

哪种技术是零信任架构中用于实现“身份即边界”的关键基础设施?A.VPNB.零信任网络访问(ZTNA)C.传统防火墙D.代理服务器

答案:B解析:ZTNA(ZeroTrustNetworkAccess

文档评论(0)

1亿VIP精品文档

相关文档