2026年网络安全分析师考试题库(附答案和详细解析)(0806).docxVIP

  • 1
  • 0
  • 约9千字
  • 约 8页
  • 2026-08-30 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0806).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.网络安全分析师使用CVSS3.1标准评估漏洞危害等级时,属于“严重”级别的漏洞分数区间是A.4.0-6.9分B.7.0-8.9分C.9.0-10.0分D.1.0-3.9分答案:C解析:CVSS3.1官方标准将漏洞分为4个等级,其中9.0-10.0分为严重级,可直接触发最高级别的应急响应流程。选项A对应中危等级,选项B对应高危等级,选项D对应低危等级,均不符合严重级的定义。2.以下不属于SIEM(安全信息与事件管理)系统核心功能的是A.多源异构日志集中存储B.跨设备日志关联分析生成告警C.自动完成业务系统代码漏洞修复D.输出合规审计所需的全链路事件报表答案:C解析:SIEM仅能完成日志汇聚、分析和审计类工作,不具备自动化修复业务系统代码漏洞的能力,该操作需要人工结合开发流程完成。其余三个选项均是SIEM的标准核心功能。3.相较于传统杀毒软件,EDR(终端检测与响应)工具的核心优势是A.完全替代终端系统防火墙功能B.支持全链路终端行为回溯和动态威胁狩猎C.无需占用终端任何系统资源即可运行D.仅针对已知病毒特征库匹配进行查杀答案:B解析:EDR的核心能力是记录终端全量行为日志,支持事后回溯和针对未知威胁的人工狩猎。选项A错误,EDR不能完全替代系统

文档评论(0)

1亿VIP精品文档

相关文档