2026年网络安全分析师考试题库(附答案和详细解析)(0721).docxVIP

  • 1
  • 0
  • 约9.49千字
  • 约 9页
  • 2026-09-09 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0721).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.网络安全分析领域中IOC(威胁指标)的核心定义是以下哪一项?A.网络安全事件中可观测到的攻击遗留特征与迹象B.企业防火墙内置的默认访问控制配置规则C.国际标准组织发布的对称加密算法唯一标识D.通用漏洞评分系统输出的风险等级量化值答案:A解析:IOC是攻击发生后留下的可观测痕迹,比如恶意文件哈希、恶意IP、异常注册表项等,是分析师识别已知攻击的核心依据;B选项是防火墙配置内容,不属于IOC定义;C选项是加密算法标识,和威胁指标无关;D选项是CVSS评分的输出结果,不属于IOC范畴。2.安全设备告警“误报”的准确含义是以下哪一项?A.真实攻击行为未被安全设备检测到B.安全设备产生的告警对应的事件为正常业务行为C.告警描述的攻击行为已经完成对资产的破坏D.多台设备同时触发完全相同的告警信息答案:B解析:误报指安全设备将正常业务流量或操作识别为攻击,生成无效告警;A选项描述的是“漏报”的定义,不符合题意;C选项描述的是已发生的告警场景,和误报定义无关;D选项是告警风暴的典型特征,不属于误报。3.EDR(终端检测与响应)产品相比传统杀毒软件的核心优势是?A.可以实现全终端行为回溯与人工研判分析B.能够查杀所有已知的病毒特征C.完全不需要更新病毒特征库即可防御攻击

文档评论(0)

1亿VIP精品文档

相关文档