2026年网络安全分析师考试题库(附答案和详细解析)(0713).docxVIP

  • 1
  • 0
  • 约9.94千字
  • 约 9页
  • 2026-08-18 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0713).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.以下哪项是网络安全事件中可用于识别恶意活动的典型IOC(入侵指示)样本?A.企业员工日常通勤打卡记录B.恶意软件可执行文件的MD5哈希值C.办公区域的门禁通行日志D.公开发布的行业合规指引文档答案:B解析:IOC是可用于标识恶意活动的客观性技术指标,恶意软件哈希值属于标准IOC类型。A、C选项属于企业行政类运营数据,与恶意活动识别无直接关联,D选项属于公开合规参考材料,均不符合IOC的定义。2.SIEM(安全信息与事件管理)系统的核心功能是以下哪一项?A.自动替换企业核心业务系统的漏洞组件B.对多源安全日志进行聚合、关联分析并输出告警C.直接阻断所有境外IP的访问流量D.自动生成合规审计所需的纸质文件答案:B解析:SIEM的核心能力是汇聚全网网络设备、终端、业务系统的日志,通过规则关联分析发现潜在威胁事件。A选项属于漏洞管理系统的功能,C选项属于边界防火墙的访问控制功能,D选项属于合规审计系统的衍生功能,均不属于SIEM的核心定位。3.网络安全分析师排查DDoS攻击时,以下哪项是攻击流量的典型特征?A.源IP地址分布高度集中,全部来自企业内网段B.单位时间内目的IP指向单一目标的异常请求量远超日常基线C.所有请求的User-Agent字段完全符合官方浏览

文档评论(0)

1亿VIP精品文档

相关文档