2026年网络安全分析师考试题库(附答案和详细解析)(0814).docxVIP

  • 1
  • 0
  • 约9.83千字
  • 约 9页
  • 2026-09-05 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0814).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.网络安全分析师日常工作中,用于统一采集多源安全日志、实现关联分析与告警聚合的核心工具是A.Wireshark是可实现该需求的核心工具B.SplunkES是可实现该需求的核心工具C.Nmap是可实现该需求的核心工具D.BurpSuite是可实现该需求的核心工具答案:B解析:SplunkES是企业级安全信息与事件管理(SIEM)产品,符合统一日志采集、关联分析的核心定位;错误选项说明:A选项Wireshark是开源流量抓包分析工具,不具备多源日志长期聚合分析能力,C选项Nmap是端口与服务探测工具,核心功能为资产识别,D选项BurpSuite是Web应用渗透测试专用工具,三者均不属于SIEM类核心产品。2.下列指标中,属于威胁情报里可直接用于边界防火墙拦截的IOC(入侵指示)是A.攻击组织的战术技术流程描述B.恶意样本对应的加密哈希值C.攻击者使用的远控恶意IP地址D.钓鱼攻击所使用的社会工程话术答案:C解析:恶意远控IP属于网络层可直接基于五元组规则拦截的IOC,可快速部署到边界防火墙生效;错误选项说明:A选项攻击组织战术技术流程属于行为类威胁情报,无法直接生成防火墙规则,B选项恶意样本哈希主要用于终端EDR查杀,D选项钓鱼话术属于内容类特征,无法通过传统防火墙直

文档评论(0)

1亿VIP精品文档

相关文档