試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
32. 關於 NIST SP 800-207 零信任架 構(Zero Trust Architecture)的基本規則敘述,下列何者正確? (複選)
(A) 所有的通訊都需被保護,無論其所在之網路位置
(B) 須觀察與量測所擁有資產與相關資產,其完整性與安 全態勢
(C) 運算服務(Computing Service)和資料來源(Data Sources)皆可視為資源
(D) 應先蒐集資產、網路架構等現狀,建立資產清冊