2026年企业内网访问权限管控练习题及答案.docxVIP

  • 1
  • 0
  • 约4.65千字
  • 约 12页
  • 2026-09-26 发布于四川
  • 举报

2026年企业内网访问权限管控练习题及答案.docx

2026年企业内网访问权限管控练习题及答案

1.2026年某制造企业落地零信任架构下的内网权限管控,按照“永不信任、始终验证”原则,以下哪项是员工申请访问核心生产系统PLC控制内网的必要校验项?

A.员工终端IP归属企业办公网段

B.员工持有有效域账号且近30天无违规操作记录

C.终端安全基线评分≥90分、访问上下文匹配常用操作特征、权限最小化校验通过

D.员工所属部门为生产部且提交了纸质申请单

答案:C。解析:2026年零信任架构下的内网访问不再基于网络位置信任,IP归属、静态账号权限、部门归属都不能作为单一校验依据,必须结合终端安全状态、访问上下文行为特征、权限最小化原则做多维度动态校验,纸质申请单属于传统管控手段,不符合零信任动态管控要求。

2.某金融企业2026年针对内网客户敏感数据访问设置了动态权限回收机制,以下哪种场景系统会自动触发最高优先级的权限回收?

A.员工连续7天未访问该类数据

B.员工终端被检测到插入未注册的外接存储设备

C.员工跨区域登录且访问时间不在常用工作时段

D.员工权限到期前3天未提交续期申请

答案:B。解析:插入未注册外接存储设备属于明确的数据泄露高风险行为,会直接触发即时权限回收,防止敏感数据被拷贝导出;A属于闲置权限常规回收,C属于高风险访问触发临时权限冻结,需二次校验后可恢复,D属于到期权限常规回收,优先级均低于高风险行为即时

文档评论(0)

1亿VIP精品文档

相关文档