2026年网络安全分析师技能测试题及解析.docxVIP

  • 2
  • 0
  • 约3.96千字
  • 约 13页
  • 2026-07-18 发布于福建
  • 举报

2026年网络安全分析师技能测试题及解析.docx

第PAGE页共NUMPAGES页

2026年网络安全分析师技能测试题及解析

一、单选题(共10题,每题2分,总分20分)

背景:某金融机构位于上海,近期发现内部员工账号频繁被用于登录非授权系统,IT部门怀疑存在内部威胁或凭证泄露风险。

1.在以下检测内部威胁的技术中,哪种最适合用于识别员工异常登录行为?

A.基于规则的入侵检测系统(IDS)

B.机器学习驱动的异常行为分析系统

C.防火墙的访问控制策略

D.虚拟专用网络(VPN)加密技术

2.某企业采用多因素认证(MFA)保护其远程办公入口,以下哪项属于MFA的常见组件?

A.密码+短信验证码

B.指纹+物理令牌

C.激光打印的硬拷贝密钥

D.以上所有

3.针对Windows服务器,以下哪项操作最能有效防范未授权的远程访问?

A.禁用ServerManager服务

B.限制管理员账户登录IP地址

C.启用自动更新但不配置补丁策略

D.降低系统账户权限至标准用户

4.某公司使用SIEM系统分析日志,但发现误报率过高。以下哪项措施最可能降低误报?

A.增加更多日志源接入SIEM

B.优化规则库并加入白名单策略

C.减少告警级别以忽略低风险事件

D.停用所有异常检测模块

5.针对加密货币交易所,以下哪项安全措施最能防范51%攻击?

A.增加交易手续费

B.采用分片共识机制

C

文档评论(0)

1亿VIP精品文档

相关文档