- 1
- 0
- 约9.17千字
- 约 8页
- 2026-08-29 发布于上海
- 举报
零信任安全架构师
一、单项选择题(共10题,每题1分,共10分)1.零信任安全架构的核心底层准则是以下哪一项?A.所有接入企业内网的主体天然具备可信身份B.永不信任、始终验证C.网络边界内部的访问请求默认授权D.基于物理IP所属网段直接判定访问权限答案:B解析:零信任的核心定义就是打破传统边界可信假设,执行永不信任、始终验证的策略。其余三个选项均是传统边界安全架构的典型逻辑,不符合零信任的核心要求。2.根据NISTSP800-207标准,零信任架构中负责生成最终访问授权决策的核心组件是?A.交换机B.访问策略执行点C.访问策略引擎D.传统边界防火墙答案:C解析:NIST标准定义的访问策略引擎是零信任架构的决策核心,基于所有上下文数据生成访问授权结论。A交换机是传统网络转发设备,B访问策略执行点是负责落地执行决策的组件而非决策生成方,D传统防火墙是边界安全设备,不属于零信任核心决策组件。3.零信任架构中”最小权限原则”的核心含义是?A.给所有用户分配尽可能少的系统账号B.仅授予主体完成当前工作任务所必需的最小访问权限,且权限范围随场景动态调整C.所有用户的访问权限统一由管理员单次配置后永久生效D.禁止所有用户访问核心业务系统答案:B解析:零信任的最小权限强调按需动态授权,仅开放必要权限。A表述片面,限制账号数
原创力文档

文档评论(0)