- 1
- 0
- 约8.13千字
- 约 7页
- 2026-09-06 发布于上海
- 举报
网络安全分析师
一、单项选择题(共10题,每题1分,共10分)1.以下工具中,属于安全信息与事件管理(SIEM)核心商用组件的是?A.WiresharkB.SplunkEnterpriseSecurityC.NmapD.Metasploit答案:B解析:SplunkEnterpriseSecurity是行业主流的SIEM类产品,负责聚合多源日志、关联分析安全事件。A选项Wireshark是网络抓包分析工具,C选项Nmap是端口探测工具,D选项Metasploit是渗透测试框架,三者均不属于SIEM核心组件。2.网络攻击溯源过程中,以下哪种日志最有可能直接获取
原创力文档

文档评论(0)