2026年零信任安全架构师考试题库(附答案和详细解析)(0725).docxVIP

  • 0
  • 0
  • 约1.03万字
  • 约 9页
  • 2026-09-06 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0725).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是零信任架构的核心默认假设?A.所有位于企业内网区域的实体都是天然可信的B.任何实体无论位于网络边界内还是外,都需要经过完整身份验证才能获得资源访问权限C.所有访问请求无需身份校验直接放行D.仅需要对来自互联网的流量做安全检测答案:B解析:零信任的核心设计理念是“永不信任、始终验证”,彻底打破传统“内网默认可信”的边界安全思路,因此B为正确选项。A选项是传统边界安全的核心假设,与零信任理念完全相悖;C选项不符合任何安全架构的基础要求;D选项是传统网络安全的典型防护逻辑,未覆盖内网东西向流量管控。2.NISTSP800-207零信任标准中,定义的零信任核心访问决策依据不包含以下哪一项?A.实体身份属性B.终端环境安全状态C.访问上下文风险D.终端所在的内网IP段答案:D解析:零信任访问决策完全基于身份及相关上下文属性,不会将内网IP段作为可信判定依据,因此D不属于核心决策依据。A、B、C三项均为NIST标准明确规定的零信任访问决策核心输入因子。3.软件定义边界(SDP)的核心设计目标是?A.扩大内网资源的曝光范围,让更多用户可以直接访问B.实现资源的“先验证、后连接”,默认隐藏所有内部服务的IP和端口C.替代所有网络路由设备,实现完全无网络

文档评论(0)

1亿VIP精品文档

相关文档