- 1
- 0
- 约1万字
- 约 10页
- 2026-09-22 发布于上海
- 举报
零信任安全架构师
一、单项选择题(共10题,每题1分,共10分)1.零信任安全架构的核心底层原则是以下哪一项?A.内网区域默认可信,仅对外部访问进行严格校验B.永不信任、始终验证,不默认信任任何访问主体C.所有网络边界必须实现物理隔离,阻断跨区域流量D.只要验证用户身份通过,即可授予其全部资源访问权限答案:B解析:零信任的核心定义就是打破传统内网可信的假设,坚持永不信任、始终验证。选项A是传统边界安全的逻辑,选项C过于绝对且不符合零信任无边界的设计思路,选项D忽略了终端状态、环境风险等多维度校验要求,不符合零信任动态验证的规则。2.NIST发布的零信任架构正式标准编号是以下哪一项?A.NISTSP800-53B.NISTSP800-207C.NISTSP800-161D.NISTSP800-181答案:B解析:NISTSP800-207是全球首个官方零信任架构标准,明确了零信任的定义、组件和落地框架。选项A是通用安全控制集标准,选项C是供应链安全标准,选项D是身份凭证安全标准。3.零信任架构中SDP(软件定义边界)的核心作用是?A.把所有内部资源默认隐藏,仅对验证通过的主体开放可达性B.替代企业所有的出口防火墙,实现网络流量全加密C.集中存储所有用户的账号密码,实现单点登录D.对服务器内部的进程
原创力文档

文档评论(0)