2026年零信任安全架构师考试题库(附答案和详细解析)(0812).docxVIP

  • 0
  • 0
  • 约8.34千字
  • 约 8页
  • 2026-09-03 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0812).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中符合零信任核心底层原则的是A.基于访问主体的物理网络位置直接授予信任权限B.对企业内网的所有用户默认授予完全业务访问权限C.坚持永不信任、始终验证,不存在任何天然可信的主体D.将安全防护的核心重心放在网络边界的防火墙设备上答案:C解析:零信任的核心定义是”NeverTrust,AlwaysVerify”,不存在默认可信主体。选项A、B、D均属于传统边界安全架构的典型特征,违背零信任的核心原则。2.NISTSP800-207零信任标准中,作为整个访问控制体系核心锚点的要素是A.网络带宽B.身份标识C.物理位置D.设备型号答案:B解析:NIST零信任标准明确身份是零信任架构的核心锚点,所有访问授权都围绕身份属性展开。其余选项均为信任评估的辅助因子而非核心锚点。3.以下关于持续信任评估的描述,正确的是A.仅在用户首次登录业务系统时完成一次身份校验B.访问会话存续期间,基于主体行为、环境因子动态反复校验信任等级C.只要用户通过了初始身份验证,全会话周期内不再做任何校验D.信任评估结果永久有效,无需随时间更新答案:B解析:持续信任评估的核心特征就是动态、全周期校验,覆盖访问的全流程而非仅登录阶段。其余选项均为静态访问控制的特征,不符合

文档评论(0)

1亿VIP精品文档

相关文档