- 1
- 0
- 约5.73千字
- 约 19页
- 2026-08-27 发布于河南
- 举报
全国通用网络安全运维竞赛试题库考试
一、单项选择题(共20题,每题只有1个正确选项,选对得2分,选错不得分)
1.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),三级等保对象的运维管理环节中,关键网络安全设备、服务器、业务系统的操作审计记录留存时间不得少于多少天?
A.60
B.90
C.180
D.365
参考答案:C
考点解析:等级保护2.0明确规定,二级等保对象审计日志留存时长不少于60天,三级等保对象审计日志留存时长不少于180天,金融、能源等重点行业监管要求三级等保场景下日志留存延长至1年,属于行业额外强化要求,国标通用基础要求为180天。
2.LinuxCentOS7生产服务器遭遇入侵后,运维人员排查日志时发现/var/log/nginx/目录下所有访问日志均无法匹配近期的攻击访问记录,攻击者最有可能通过以下哪种操作完成了日志篡改隐藏?
A.执行chattr+iaccess.log命令锁定日志文件
B.执行mvaccess.log.access.log.bak命令将日志移动为隐藏文件
C.执行access.log命令清空全部日志内容
D.执行sed-i/00/daccess.log命令删除指定IP的访问记录
参考答案:B
考点解析:将普通文件重命名为带.前缀的隐藏文件后,默认ls指令无法展示该文件
原创力文档

文档评论(0)