免費開始練習
地特四等申論題 114年 [資訊處理] 資通網路與安全概要

第 三 題

三、零信任架構(Zero Trust Architecture)是一種網路安全模型,其核心理念是永不信任,始終驗證。某企業已導入零信任架構卻仍遭內部人員濫權存取資料,請分析此類內部信任濫用的潛在原因,並提出有效控管機制以強化零信任防禦深度。(25 分)
📝 此題為申論題

思路引導 VIP

本題考點為「零信任架構(ZTA)」的實務挑戰與優化。背景設定為已導入 ZTA 卻仍遭「內部人員濫權」。分析時,應先破題:為什麼 ZTA 宣稱永不信任,還會發生內部濫權?因為 ZTA 側重「連線與身分的當下驗證」,但如果合法員工用合法身分在權限範圍內惡意下載資料,這屬於「授權後的行為異常」。 論述展開:

🤖
AI 詳解 AI 專屬家教

【考點分析】 本題測驗零信任架構(ZTA)的實作盲點,探討「信任一旦建立後」的後續行為風險,並要求考生提出針對內部威脅(Insider Threat)的深度防禦策略。 【理論/法規依據】

▼ 還有更多解析內容