2026年零信任安全架构师考试题库(附答案和详细解析)(0721).docxVIP

  • 2
  • 0
  • 约8.86千字
  • 约 8页
  • 2026-10-06 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0721).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.零信任安全架构的核心底层假设是以下哪一项?A.所有处于企业内网区域的主体都是天然可信的B.没有任何主体、设备、服务可以被赋予永久可信权限C.访问主体的网络位置可以作为信任判定的核心依据D.边界内的访问请求无需额外身份验证即可放行答案:B解析:零信任的核心准则是”永不信任、始终验证”,不存在永久可信的主体,因此B正确。选项A、C、D均为传统边界安全架构的典型假设,不符合零信任的核心设计逻辑。2.根据NISTSP800-207标准,零信任架构的核心信任判定锚点是以下哪一项?A.网络IP地址段归属B.主体身份与全链路上下文属性C.接入网络的运营商资质D.终端是否安装企业统一杀毒软件答案:B解析:NIST800-207明确要求零信任的信任评估必须以身份为核心,结合终端、环境、行为等全链路上下文属性完成,因此B正确。选项A是传统边界安全的判定依据,C的网络运营商属性不具备信任判定价值,D仅为终端状态的单一指标,不能作为核心锚点。3.以下哪一项属于零信任架构中”持续验证”的典型落地措施?A.用户登录时仅完成一次密码认证即可全天访问所有授权资源B.访问会话过程中每10分钟校验一次用户行为风险与终端合规性C.内网用户访问核心业务系统时无需进行二次身份校验D.

文档评论(0)

1亿VIP精品文档

相关文档