2025年信息安全工程师下午真题解析(附答案).docxVIP

  • 1
  • 0
  • 约8.58千字
  • 约 28页
  • 2026-08-29 发布于河南
  • 举报

2025年信息安全工程师下午真题解析(附答案).docx

2025年信息安全工程师下午真题解析(附答案)

试题一(20分)

题干

某省直政务云2024年完成业务系统全上云后,传统边界防火墙+IDS/IPS的安全架构已无法适配多云互联、跨部门访问、移动办公的安全需求,2025年启动零信任安全架构改造,部署的核心组件包括:身份与访问管理(IAM)模块、软件定义边界(SDP)网关、持续信任评估引擎、微隔离引擎、安全策略编排模块。改造完成后需符合《信息安全技术零信任参考架构》(GB/T42740-2023)要求,且满足政务云等保2.0三级防护标准。

问题

1.(6分)简述零信任架构的三项核心原则,结合政务云场景说明各原则的落地要求。

2.(5分)分别说明题干中5类零信任核心组件的主要功能。

3.(5分)对比零信任架构与传统边界安全架构的核心差异,从访问权限、防护范围、响应逻辑三个维度说明。

4.(4分)列出该政务云零信任架构部署上线后可能存在的4类原生安全风险点。

解析与参考答案

1.零信任核心原则及落地要求:

(1)永不信任,始终验证:默认拒绝所有访问请求,对每一次访问的主体、客体、环境都进行全维度校验,不基于网络位置判定信任等级。政务云场景落地要求:所有跨部门访问、移动办公访问、运维人员访问都必须先完成身份核验、终端环境核验、权限校验,即使是政务内网发起的访问也不能默认放行。

(2)最小权限授权:仅为访问主体授予完成当前任务所

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档