2026年零信任安全架构师考试题库(附答案和详细解析)(0625).docxVIP

  • 0
  • 0
  • 约5.19千字
  • 约 6页
  • 2026-08-11 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0625).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)

零信任架构的核心原则是?A.最小权限原则B.隔离原则C.永久信任原则D.网段隔离原则答案:A解析:零信任架构的核心原则是”永不信任,始终验证”,其中最小权限原则(A)是关键组成部分,即用户和系统仅被授予完成其任务所需的最小权限。其他选项中,隔离原则(B)是物理隔离或逻辑隔离手段,永久信任原则(C)与零信任理念相反,网段隔离原则(D)是传统网络分段技术。

在零信任架构中,以下哪项技术不属于多因素认证(MFA)范畴?A.知识问答B.生体识别C.一次性密码D.基于角色的访问控制答案:D解析:多因素认证(MFA)要求用户提供至少两种不同类别的认证因素,包括知识因素(A)、拥有因素(如一次性密码C)和生物因素(B)。基于角色的访问控制(D)属于权限管理范畴,而非认证技术。

零信任架构中,SASE(安全访问服务边缘)的主要优势是?A.提高网络延迟B.集成网络和安全服务C.增加硬件部署成本D.减少管理员工作量答案:B解析:SASE将软件定义的广域网(SD-WAN)和安全服务(如ZTNA、MFA)整合,提供统一交付模型(B)。选项A错误,SASE通过边缘计算降低延迟;选项C错误,SASE降低硬件依赖;选项D虽有一定效果但非主要优势。

ZTNA(零信任网络访问)与传统VPN的

文档评论(0)

1亿VIP精品文档

相关文档