2026年零信任安全架构师考试题库(附答案和详细解析)(0720).docxVIP

  • 0
  • 0
  • 约8.52千字
  • 约 8页
  • 2026-09-03 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0720).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.下列选项中,属于零信任安全架构核心底层理念的是A.基于网络物理边界划分信任域B.永不信任,始终验证C.默认内网区域所有主体可信D.仅对外网入口部署防护能力答案:B解析:零信任的核心定义就是“永不信任、始终验证”,否认任何主体的默认可信属性。选项A、C、D均是传统边界安全架构的典型特征,不符合零信任的设计逻辑。2.NIST发布的零信任官方标准核心文件是以下哪一项A.NISTSP800-53B.NISTSP800-207C.NISTSP800-181D.NISTSP800-161答案:B解析:NISTSP800-207是全球首个官方零信任架构标准文件,明确了零信任的定义、核心原则和组件框架。选项A是安全控制基线标准,选项C是网络安全人才框架,选项D是供应链风险管理标准。3.零信任架构中SDP(软件定义边界)的核心作用是A.把业务资源默认隐藏,仅向已验证授权主体开放访问通路B.替代防火墙实现网络层攻击拦截C.统一管控所有硬件设备的入网权限D.实现日志的全量采集与集中分析答案:A解析:SDP的核心设计逻辑是“先验证后连接”,默认隐藏所有业务资源的网络拓扑和端口,避免被未授权主体探测攻击。选项B错误,SDP不替代传统防火墙的攻击防护能

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档