全国通用网络安全运维竞赛试题库考试.docxVIP

  • 1
  • 0
  • 约5.73千字
  • 约 19页
  • 2026-08-27 发布于河南
  • 举报

全国通用网络安全运维竞赛试题库考试.docx

全国通用网络安全运维竞赛试题库考试

一、单项选择题(共20题,每题只有1个正确选项,选对得2分,选错不得分)

1.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),三级等保对象的运维管理环节中,关键网络安全设备、服务器、业务系统的操作审计记录留存时间不得少于多少天?

A.60

B.90

C.180

D.365

参考答案:C

考点解析:等级保护2.0明确规定,二级等保对象审计日志留存时长不少于60天,三级等保对象审计日志留存时长不少于180天,金融、能源等重点行业监管要求三级等保场景下日志留存延长至1年,属于行业额外强化要求,国标通用基础要求为180天。

2.LinuxCentOS7生产服务器遭遇入侵后,运维人员排查日志时发现/var/log/nginx/目录下所有访问日志均无法匹配近期的攻击访问记录,攻击者最有可能通过以下哪种操作完成了日志篡改隐藏?

A.执行chattr+iaccess.log命令锁定日志文件

B.执行mvaccess.log.access.log.bak命令将日志移动为隐藏文件

C.执行access.log命令清空全部日志内容

D.执行sed-i/00/daccess.log命令删除指定IP的访问记录

参考答案:B

考点解析:将普通文件重命名为带.前缀的隐藏文件后,默认ls指令无法展示该文件

文档评论(0)

1亿VIP精品文档

相关文档