2025年零信任安全架构师考试题库(附答案和详细解析)(1027).docxVIP

  • 1
  • 0
  • 约1.72千字
  • 约 6页
  • 2026-08-28 发布于四川
  • 举报

2025年零信任安全架构师考试题库(附答案和详细解析)(1027).docx

2025年零信任安全架构师考试题库(附答案和详细解析)(1027)

1.题目:以下哪项不是零信任安全模型的核心原则?

A.始终信任内部网络

B.最小权限原则

C.身份验证与授权

D.显式信任

答案:A

解析:零信任安全模型的核心原则包括最小权限原则、身份验证与授权、显式信任等。始终信任内部网络不是零信任安全模型的核心原则,因为零信任安全模型认为内部网络同样存在风险,不能盲目信任。

2.题目:以下哪个技术是实现零信任安全的关键技术?

A.虚拟专用网络(VPN)

B.防火墙

C.微隔离

D.安全信息和事件管理(SIEM)

答案:C

解析:微隔离是实现零信任安全的关键技术,它通过限制应用程序、用户和服务之间的通信,降低攻击面,从而提高安全性。VPN、防火墙和SIEM等技术虽然有助于提高安全性,但不是零信任安全模型的关键技术。

3.题目:以下哪个组件在零信任安全架构中负责身份验证和授权?

A.安全代理

B.身份认证服务器

C.网关

D.策略引擎

答案:B

解析:身份认证服务器在零信任安全架构中负责身份验证和授权。安全代理负责代理用户请求,网关负责网络流量的转发,策略引擎负责制定和执行安全策略。

4.题目:以下哪种方法不属于零信任安全架构中的

文档评论(0)

1亿VIP精品文档

相关文档