- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家终端检测与响应(EDR)技术专题试卷及解析1
2025年信息系统安全专家终端检测与响应(EDR)技术专
题试卷及解析
2025年信息系统安全专家终端检测与响应(EDR)技术专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在EDR系统中,以下哪项技术主要用于实时监控终端行为并检测异常活动?
A、静态代码分析
B、动态行为监控
C、网络流量分析
D、漏洞扫描
【答案】B
【解析】正确答案是B。动态行为监控是EDR的核心技术,通过实时跟踪终端进
程、文件操作和网络连接等行为来检测异常。A选项静态代码分析主要用于开发阶段,
C选项网络流量分析侧重网络层,D选项漏洞扫描是预防性措施。知识点:EDR核心
技术。易错点:混淆EDR与NDR(网络检测与响应)的功能边界。
2、EDR系统通常采用哪种数据采集方式以最小化对终端性能的影响?
A、全量数据采集
B、事件触发式采集
C、定时轮询采集
D、用户手动触发采集
【答案】B
【解析】正确答案是B。事件触发式采集仅在检测到可疑活动时激活,能有效平衡
检测精度与性能开销。A选项全量采集会严重拖慢终端,C选项定时轮询可能遗漏瞬时
攻击,D选项手动触发不适用于自动化防御。知识点:EDR数据采集策略。易错点:忽
视性能与检测能力的权衡。
3、在EDR的威胁狩猎流程中,以下哪项是建立假设的典型依据?
A、随机猜测
B、攻击框架(如MITREATTCK)
C、用户投诉
D、厂商推荐
【答案】B
【解析】正确答案是B。MITREATTCK等攻击框架提供系统化的攻击技术分类,
是威胁狩猎假设的科学依据。A选项缺乏逻辑性,C选项属于被动响应,D选项缺乏针
对性。知识点:威胁狩猎方法论。易错点:混淆被动响应与主动狩猎的区别。
4、EDR系统检测到无文件攻击时,最可能记录的关键证据是?
2025年信息系统安全专家终端检测与响应(EDR)技术专题试卷及解析2
A、磁盘文件哈希
B、内存注入行为
C、网络协议异常
D、注册表修改
【答案】B
【解析】正确答案是B。无文件攻击的核心特征是利用内存执行恶意代码,因此内
存注入行为是核心证据。A选项无文件攻击不依赖磁盘文件,C选项属于网络层特征,
D选项可能被规避。知识点:无文件攻击检测。易错点:过度依赖传统文件检测手段。
5、以下哪项是EDR与传统杀毒软件(AV)的本质区别?
A、检测病毒能力
B、实时监控能力
C、事后溯源能力
D、文件扫描速度
【答案】C
【解析】正确答案是C。EDR的核心价值在于提供攻击链的完整溯源能力,而AV
主要侧重实时拦截。A、B、D选项两者均具备,但深度和广度不同。知识点:EDR与
AV功能对比。易错点:将功能差异误认为本质区别。
6、在EDR的响应阶段,以下哪项操作属于自动化响应?
A、人工分析日志
B、隔离终端网络
C、编写检测规则
D、更新威胁情报
【答案】B
【解析】正确答案是B。网络隔离是典型的EDR自动化响应动作,可快速阻断攻击
扩散。A、C、D选项均需人工干预。知识点:EDR响应机制。易错点:混淆自动化与
半自动化响应场景。
7、EDR系统检测到PowerShell异常执行时,最应关注的指标是?
A、执行频率
B、命令行参数
C、进程ID
D、内存占用
【答案】B
【解析】正确答案是B。恶意PowerShell通常通过特殊参数(如编码、混淆)规避
检测,因此命令行参数是关键分析点。A选项可能存在误报,C、D选项缺乏上下文关
联性。知识点:脚本攻击检测。易错点:忽视命令行内容的深度分析。
2025年信息系统安全专家终端检测与响应(EDR)技术专题试卷及解析
您可能关注的文档
- 2025年拍卖师拍卖成本控制中的成本效益分析专题试卷及解析.pdf
- 2025年房地产经纪人房地产经纪机构与政府、行业协会沟通协调专题试卷及解析.pdf
- 2025年公共营养师中国居民癌症营养调查分析专题试卷及解析.pdf
- 2025年互联网营销师AI人工智能在营销内容生成与个性化推荐中的应用案例分析专题试卷及解析.pdf
- 2025年互联网营销师SWOT分析与PEST结合专题试卷及解析.pdf
- 2025年金融风险管理师操作风险美联储监管要求专题试卷及解析.pdf
- 2025年金融风险管理师AMA下操作风险分布拟合与极值理论应用专题试卷及解析.pdf
- 2025年金融风险管理师Gamma在期权组合风险中的重要性专题试卷及解析.pdf
- 2025年拍卖师高端客户沟通与需求挖掘专题试卷及解析.pdf
- 2025年拍卖师职业道德与拍卖行业税收合规专题试卷及解析.pdf
- 《GB/T 29025.1-2025粒度分析 电阻法 第1部分:小孔管法》.pdf
- 《GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理》.pdf
- 中国国家标准 GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理.pdf
- GB/T 6113.102-2025无线电骚扰和抗扰度测量设备和测量方法规范 第1-2部分:无线电骚扰和抗扰度测量设备 传导骚扰测量的耦合装置.pdf
- GB/T 13609-2025天然气 气体取样.pdf
- 中国国家标准 GB/T 13609-2025天然气 气体取样.pdf
- 《GB/T 13609-2025天然气 气体取样》.pdf
- GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
- 《GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计》.pdf
- 中国国家标准 GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
最近下载
- 公共危机管理概论完整版ppt整本书教学教程最全电子教案(最新.pptx VIP
- 溃疡性结肠炎中医诊疗专家共识(2023).pptx VIP
- 小学课后延时服务建立良好的学习习惯.pptx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解(5套).docx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解.docx VIP
- 马克思主义哲学名著导读 第一编 马克思恩格斯的哲学名著.ppt VIP
- 大学生职业生涯规划人物访谈范例和报告.pdf VIP
- 项目全过程工程造价咨询招标文件模板.docx VIP
- 药剂学(本)形考任务1-3参考答案.docx VIP
- 2026北京中考英语听说考试应试技巧 课件.pdf
原创力文档


文档评论(0)