14. 針對審計發現(3)「VPN 連線後可存取全網段」的風險, 欲導入零信任網路存取(ZTNA)取代傳統 VPN。在 ZTNA 架構下,決定是否允許 連線的核心邏輯為下列何項?
(A)僅驗證使用者的帳號密碼,只要憑證正確即建立加密通道
(B) 依據使用者的來源 IP 位址是否在白名單內進行判斷
(C) 基於「身分、裝置健康度、上下文情境(Context)」進行動態授權,且僅建立應 用程式層級的連線(App-level tunnel)
(D) 使用強效防火牆規則,將 VPN 網段與內部伺服器網段完全隔離
答案:登入後查看
統計: A(0), B(0), C(0), D(1), E(0) #3871549
統計: A(0), B(0), C(0), D(1), E(0) #3871549