試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
11.在零信任(ZeroTrust)安全架構下,考慮到網路微分割(NetworkMicro-Segmentation)的實施,下列何項描述最準確地闡述了它與其他零信任安全控制措施(如身份和存取管理、加密和持續監控)的交互作用?
(A)網路微分割獨立於其他零信任控制措施運作,不與身份和存取管理或加密策略互動
(B)身份和存取管理策略在網路微分割實施之前是不必要的,因為微分割本身就足以防範網路入侵
(C)網路微分割與身份和存取管理緊密結合,確保只有驗證和授權的用戶才能存取特定網路段,同時加密和持續監控提供額外的安全層
(D)持續監控在網路微分割實施過程中不起作用,因為微分割旨在隔離和控制網路流量,而不是監控