- 1
- 0
- 约8.53千字
- 约 8页
- 2026-08-14 发布于上海
- 举报
网络安全分析师
一、单项选择题(共10题,每题1分,共10分)1.以下标识中,不属于网络安全攻击IOC(入侵指示符)范畴的是A.恶意程序文件的SHA-256哈希值B.攻击者运维使用的恶意C2域名C.业务系统正常访问的内部服务器IP段D.钓鱼邮件携带的恶意附件特征名答案:C解析:入侵指示符是攻击行为在系统、网络中留下的可识别痕迹,C选项属于企业正常业务的地址标识,不属于攻击痕迹范畴;其余三个选项均是行业公认的标准IOC类型。2.当网络安全分析师监测到核心业务服务器存在可疑外联行为时,以下日志类型中最适合用于精准溯源外联完整交互过程的是A.操作系统本地安全日志B.
原创力文档

文档评论(0)