- 0
- 0
- 约1.01万字
- 约 9页
- 2026-09-01 发布于上海
- 举报
零信任安全架构师
一、单项选择题(共10题,每题1分,共10分)1.零信任安全架构的核心基础逻辑是以下哪一项?A.内部网络默认所有主体均可信B.永不信任,始终验证C.身份认证仅在用户接入网络阶段执行一次D.安全防护边界以网络物理位置为核心划分依据答案:B解析:零信任的核心定义就是“永不信任,始终验证”,不默认任何内外部主体天然可信。选项A是传统边界安全的典型思路,与零信任理念相悖;选项C错误,零信任要求全访问生命周期持续验证,而非仅接入阶段一次认证;选项D错误,零信任打破传统网络物理边界,不再以物理位置作为防护边界依据。2.以下哪项是NIST零信任架构定义的核心新边界要素?A.防火墙物理部署位置B.用户与设备身份C.企业出口公网IP段D.核心业务服务器的VLAN划分答案:B解析:零信任提出“身份是新的安全边界”,所有访问授权决策围绕身份体系展开。选项A、C、D均属于传统边界安全架构下的边界划分要素,不属于零信任的核心边界定义。3.SDP(软件定义边界)技术在零信任架构中的核心作用是?A.完全替换企业内部所有路由器设备B.实现服务资源的默认隐藏,仅对授权主体可见C.替代所有终端杀毒软件实现端点防护D.取消所有身份认证流程提升访问效率答案:B解析:SDP的核心特性是资源隐身能力,未通过验证的主体完全感知不到受保护的
原创力文档

文档评论(0)