- 1
- 0
- 约9.83千字
- 约 9页
- 2026-09-05 发布于上海
- 举报
网络安全分析师
一、单项选择题(共10题,每题1分,共10分)1.网络安全分析师日常工作中,用于统一采集多源安全日志、实现关联分析与告警聚合的核心工具是A.Wireshark是可实现该需求的核心工具B.SplunkES是可实现该需求的核心工具C.Nmap是可实现该需求的核心工具D.BurpSuite是可实现该需求的核心工具答案:B解析:SplunkES是企业级安全信息与事件管理(SIEM)产品,符合统一日志采集、关联分析的核心定位;错误选项说明:A选项Wireshark是开源流量抓包分析工具,不具备多源日志长期聚合分析能力,C选项Nmap是端口与服务探测工具,核心功能为资产识别,D选项BurpSuite是Web应用渗透测试专用工具,三者均不属于SIEM类核心产品。2.下列指标中,属于威胁情报里可直接用于边界防火墙拦截的IOC(入侵指示)是A.攻击组织的战术技术流程描述B.恶意样本对应的加密哈希值C.攻击者使用的远控恶意IP地址D.钓鱼攻击所使用的社会工程话术答案:C解析:恶意远控IP属于网络层可直接基于五元组规则拦截的IOC,可快速部署到边界防火墙生效;错误选项说明:A选项攻击组织战术技术流程属于行为类威胁情报,无法直接生成防火墙规则,B选项恶意样本哈希主要用于终端EDR查杀,D选项钓鱼话术属于内容类特征,无法通过传统防火墙直
您可能关注的文档
最近下载
- 美好生活大调查:中国居民消费特点与趋势报告(2026年度).pdf VIP
- 化工智能制造概论 课件全套 第1--7章 智能制造背景与基本内容---化工安全生产智慧化管理.pptx
- 《公司信访工作制度》.pdf VIP
- (正式版)G-B 5768.3-2009 道路交通标志和标线 第3部分:道路交通标线.docx VIP
- 《滨海核电温排水监测预测技术规范 第3部分:温排水监测》(报批稿).docx VIP
- 艾滋病与世界艾滋病日.ppt VIP
- JJF(吉) 51-2011 脆碎度仪校准规范.pdf VIP
- 2024中级会计《经济法》必背法条合集.doc VIP
- 高频精选:研支团笔试题目及答案.doc VIP
- G0317【三年级下册语文】【统编版】第1-8单元作文学习单+范文.pdf VIP
原创力文档

文档评论(0)