2026年零信任安全架构师考试题库(附答案和详细解析)(0717).docxVIP

  • 0
  • 0
  • 约8.85千字
  • 约 8页
  • 2026-10-08 发布于上海
  • 举报

2026年零信任安全架构师考试题库(附答案和详细解析)(0717).docx

零信任安全架构师

一、单项选择题(共10题,每题1分,共10分)1.下列选项中最符合零信任安全核心底层原则的表述是A.默认信任企业内网环境内的所有访问主体B.身份认证过程仅在用户首次登录业务系统阶段完成C.永不信任、持续验证、权限动态最小化D.部署零信任架构后可以完全淘汰传统边界防火墙答案:C解析:本题依据NISTSP800-207零信任标准核心定义,C选项是零信任的核心原则表述;A选项属于传统边界安全的默认信任逻辑,是零信任要推翻的规则;B选项不符合零信任持续验证的要求,访问全生命周期都要做校验;D选项错误,零信任是对传统边界安全的能力补充,不是完全替代关系。2.零信任架构中SDP(软件定义边界)的核心作用是A.为业务系统构建基于身份的隐形访问边界,隐藏核心资产暴露面B.完全替代数据中心内的路由交换设备C.仅负责加密用户的远程访问传输链路D.统一存储企业所有用户的身份凭证明文信息答案:A解析:SDP的核心能力是通过先认证后连接的逻辑,让未授权主体完全看不到核心业务资产,构建软件化的隐形边界;B选项错误,SDP不涉及底层网络转发的路由交换功能;C选项描述片面,SDP不止做传输加密,核心是访问隐身和权限控制;D选项错误,身份凭证明文存储是高风险操作,SDP不会承担该功能。3.下列哪一项不属于零信任架构的核心身份属性校验维度A.

文档评论(0)

1亿VIP精品文档

相关文档