2026年网络安全分析师考试题库(附答案和详细解析)(0710).docxVIP

  • 1
  • 0
  • 约9.35千字
  • 约 8页
  • 2026-08-02 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0710).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.以下工具的核心功能是实现多源安全日志的集中聚合、关联分析与告警生成的是A.SIEM(安全信息与事件管理系统)B.下一代防火墙C.终端防病毒软件D.漏洞扫描系统答案:A解析:SIEM的核心设计目标就是跨设备、跨系统采集全量安全日志,通过规则关联与AI建模识别潜在威胁;下一代防火墙核心功能是边界访问控制,终端防病毒功能是终端恶意代码查杀,漏洞扫描系统核心功能是资产脆弱性识别,因此B、C、D均不符合要求。2.在MITREATTCK矩阵中,攻击者通过钓鱼邮件获取初始访问权限属于以下哪一类战术阶段A.持久化B.初始访问C.命令与控制D.横向移动答案:B解析:MITREATTCK矩阵将攻击者攻击生命周期的战术阶段标准化,其中初始访问阶段的行为就是攻击者获取目标网络入口权限的操作,钓鱼邮件是该阶段最典型的手段;持久化是攻击者维持权限的操作,命令与控制是攻击者和受控主机建立通信的阶段,横向移动是攻击者在内部网络扩散的操作,因此A、C、D错误。3.网络安全分析师对PCAP流量包进行分析时,若发现大量源IP伪造、目的端口为80的SYN包,最可能属于哪种攻击A.SQL注入攻击B.网页挂马攻击C.SYN洪水DDOS攻击D.ARP欺骗攻击答案:C解析:SYN洪水攻击利

文档评论(0)

1亿VIP精品文档

相关文档