2026年零信任安全架构师考试题库(附答案和详细解析)(0802).docxVIP

  • 1
  • 0
  • 约9.43千字
  • 约 9页
  • 2026-09-13 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0802).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.零信任架构的核心底层逻辑是以下哪一项?A.默认所有业务资源都在公网暴露,不设置任何访问管控B.默认信任传统内网边界内的所有用户与设备主体C.默认没有任何主体或资源能够被预先授予永久信任D.仅针对跨边界的外部访问流量做身份校验答案:C解析:零信任的核心前提是”永不信任”,不存在永久授信的主体,C为正确选项。A选项错误,零信任可按需设置访问管控,并非完全暴露资源;B选项是传统边界安全的核心逻辑,不属于零信任范畴;D选项错误,零信任要求对内网跨资源的所有流量都做校验,不区分内外网。2.以下哪一项是”永不信任,持续验证”原则的核心落地支撑能力?A.用户完成首次身份校验后终身免验证访问所有资源B.基于访问上下文动态调整信任等级与访问权限C.内网IP段内的用户默认获得全量业务系统访问权限D.仅在用户登录阶段完成静态身份校验答案:B解析:动态上下文评估是持续验证的核心手段,B为正确选项。A、C、D均属于传统静态安全管控的思路,不符合零信任持续验证的要求。3.NISTSP800-207零信任标准中定义的零信任架构首要核心要素是以下哪一项?A.网络边界防火墙B.身份身份管理系统C.入侵检测系统D.链路负载均衡系统答案:B解析:零信任将身份作为新的安全边界,身

文档评论(0)

1亿VIP精品文档

相关文档