2026年网络安全分析师考试题库(附答案和详细解析)(0717).docxVIP

  • 1
  • 0
  • 约8.13千字
  • 约 7页
  • 2026-09-06 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0717).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.以下工具中,属于安全信息与事件管理(SIEM)核心商用组件的是?A.WiresharkB.SplunkEnterpriseSecurityC.NmapD.Metasploit答案:B解析:SplunkEnterpriseSecurity是行业主流的SIEM类产品,负责聚合多源日志、关联分析安全事件。A选项Wireshark是网络抓包分析工具,C选项Nmap是端口探测工具,D选项Metasploit是渗透测试框架,三者均不属于SIEM核心组件。2.网络攻击溯源过程中,以下哪种日志最有可能直接获取

文档评论(0)

1亿VIP精品文档

相关文档