2026年网络安全分析师考试题库(附答案和详细解析)(0727).docxVIP

  • 0
  • 0
  • 约8.61千字
  • 约 7页
  • 2026-09-06 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0727).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.网络安全分析师对Web访问日志进行研判时,以下哪种状态码通常代表服务器端出现未授权访问漏洞被攻击者利用?A.200状态码B.302状态码C.403状态码被绕过返回200D.500状态码答案:C解析:正确选项依据:403代表服务器拒绝请求,若被绕过返回正常200状态,说明未授权访问控制逻辑失效,是典型漏洞被利用特征。错误选项说明:A选项200仅代表请求正常响应;B选项302是页面跳转状态码;D选项500是服务器内部错误状态码,均不直接对应未授权访问漏洞被利用的特征。2.以下哪种技术不属于网络威胁hunting(威胁狩猎)的常规手段?A.基于全量流量回溯异常通信行为B.基于已知IOC批量匹配所有终端日志C.基于威胁行为链假设定向检索隐蔽攻击D.手动关闭所有可疑告警降低工作量答案:D解析:正确选项依据:威胁狩猎是主动挖掘隐蔽未知威胁的过程,手动关闭告警不属于合法研判手段。错误选项说明:A、B、C均为威胁狩猎的标准操作范畴。3.按照《网络安全等级保护2.0》要求,二级及以上网络的安全日志留存时长不得少于多少天?A.30天B.60天C.90天D.180天答案:A解析:正确选项依据:等保2.0明确规定二级及以上网络审计类日志留存时长不少于6个月的为三级以上

文档评论(0)

1亿VIP精品文档

相关文档