2026年零信任安全架构师考试题库(附答案和详细解析)(0829).docxVIP

  • 1
  • 0
  • 约9.98千字
  • 约 9页
  • 2026-09-13 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0829).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.NISTSP800-207标准中定义零信任架构的核心底层逻辑是A.所有主体在获得访问授权前都必须经过身份校验B.网络位置不再是授予访问权限的前置判定依据C.安全策略必须基于多因子认证规则生成D.访问主体仅能访问预先审批过的业务系统答案:B解析:NIST800-207明确提出零信任破除了传统”基于网络边界位置默认可信”的假设,网络位置不能作为访问授权的判定条件。选项A是零信任的基础要求但不是底层逻辑,选项C多因子认证只是身份校验的手段而非策略生成的唯一依据,选项D是最小权限原则的表现形式而非核心底层逻辑。2.以下哪一项是零信任架构中策略决策点(PDP)的核心职责A.对访问请求的所有上下文属性进行校验,生成授权判定结果B.在网络入口处拦截不符合规则的访问流量C.统一存储所有主体的身份凭证信息D.持续采集终端的安全状态日志答案:A解析:PDP的核心职责是接收访问请求的全量上下文,结合全局安全策略计算生成允许/拒绝的授权决策。选项B是策略执行点(PEP)的职责,选项C是身份管理系统的职责,选项D是持续状态采集模块的职责。3.软件定义边界(SDP)架构中,控制通道和数据通道的设计逻辑是A.控制通道和数据通道复用同一加密链路,降低部署成本B.先建立加密控制通道完

文档评论(0)

1亿VIP精品文档

相关文档