2026年网络安全分析师考试题库(附答案和详细解析)(0817).docxVIP

  • 1
  • 0
  • 约8.25千字
  • 约 8页
  • 2026-08-30 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0817).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.网络安全分析师在发起外部攻击溯源工作时,首先要完成的核心步骤是A.直接向攻击源所在地公安机关报案B.对告警关联的原始日志进行可信性核验与保全C.立刻封禁所有关联IP地址D.直接联系攻击源所属机构要求对方道歉答案:B解析:网络攻击溯源的前提是原始数据真实有效,只有先完成日志核验与保全才能保证后续溯源结论合法可信。A选项在未核实攻击真实性的前提下直接报案不符合工作流程,C选项盲目封禁IP可能导致正常业务中断,D选项未完成溯源取证就联系对方属于违规操作。2.MITREATTCK框架的核心描述维度是A.攻击者的战术目标与对应实现技术的映射关系B.不同漏洞的CVSS评分等级对照表C.所有恶意样本的哈希值汇总库D.全球已知APT组织的背景信息档案答案:A解析:ATTCK的核心是基于真实攻击行为提炼的战术-技术映射矩阵,用于描述攻击者从入侵到落地的全流程行为模式。B属于漏洞评级范畴,C属于恶意样本库范畴,D属于威胁情报库范畴,均不符合ATTCK的核心定义。3.Windows操作系统默认的安全事件日志存储路径是A.C:

B.C:

C.C:

D.C:FilesFiles

答案:A解析:Windows系统原生安全日志的默认存放路径为系统盘下System32/winevt/

文档评论(0)

1亿VIP精品文档

相关文档