2026年终端安全准入管控考试题及答案.docxVIP

  • 0
  • 0
  • 约4.86千字
  • 约 15页
  • 2026-09-18 发布于四川
  • 举报

2026年终端安全准入管控考试题及答案.docx

2026年终端安全准入管控考试题及答案

一、单项选择题(每题3分,共30分)

1.零信任架构下终端安全准入管控的核心原则是

A.先认证后授权,持续验证

B.内网终端默认信任

C.一次认证终身授权

D.基于IP段的访问控制

答案:A

解析:零信任的核心逻辑是“永不信任,持续验证”,传统基于网络边界的信任模型已经无法适配远程办公、多云接入的新型场景,终端准入需要对每一次访问请求都做身份和安全状态校验,因此只有A选项符合零信任终端准入的核心原则。

2.生成式AI在终端侧普及后,终端准入管控需要新增的核心管控项是

A.终端操作系统补丁版本检查

B.终端本地敏感数据通过AI生成导出的行为管控

C.终端杀毒软件安装状态检查

D.终端硬件型号合规性校验

答案:B

解析:传统终端准入的管控项主要围绕终端基础安全状态,生成式AI普及后,员工通过终端侧AI工具处理、导出企业敏感数据已经成为新的核心泄露路径,因此需要新增AI相关行为管控,B选项正确。

3.BYOD场景下实现终端准入最小权限原则的主流方案是

A.给BYOD开放与企业自有办公终端相同的访问权限

B.通过容器化或虚拟桌面技术隔离企业数据与用户个人数据

C.要求BYOD开放全设备控制权给企业管理员

D.全面禁止BYOD接入企业网络

答案:B

解析:容器化隔离方案可以实现在个人终端中划出独立安全域存储、处理企业数据,准入仅

文档评论(0)

1亿VIP精品文档

相关文档