2026年网络安全分析师考试题库(附答案和详细解析)(0704).docxVIP

  • 2
  • 0
  • 约9.11千字
  • 约 8页
  • 2026-08-02 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0704).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,不属于网络安全分析领域常见入侵指示符(IOC)范畴的是A.恶意软件对应的MD5哈希值B.攻击者使用的C2域名地址C.终端系统默认的桌面壁纸文件路径D.攻击事件关联的外部可疑公网IP答案:C解析:入侵指示符是攻击活动留下的可观测痕迹,哈希值、C2域名、可疑攻击IP都是标准IOC类型,终端默认桌面壁纸路径属于系统正常配置信息,和攻击痕迹无直接关联,不属于IOC范畴。其余选项均符合IOC定义。2.SIEM系统的核心功能定位是A.完全替代人工完成所有入侵研判工作B.多源日志聚合、关联分析并生成安全告警C.直接阻断所有外部对服务器的恶意访问D.独立完成操作系统漏洞的自动化修复答案:B解析:安全信息与事件管理(SIEM)的核心能力是采集网络、终端、设备的多源日志,通过规则关联分析识别潜在攻击行为生成告警。SIEM无法完全替代人工研判,也不具备直接阻断所有访问、自动修复漏洞的原生能力,其余选项描述不符合SIEM的产品定位。3.当分析师发现终端进程存在未知无窗口外联行为、CPU资源长期高占用且无法溯源启动路径,该场景最可能的攻击类型是A.正常的系统补丁升级进程B.挖矿恶意程序入侵C.Office办公软件本地文档加载D.浏览器页面静态资源渲染答案:B解

文档评论(0)

1亿VIP精品文档

相关文档