2026年网络安全分析师考试题库(附答案和详细解析)(0720).docxVIP

  • 1
  • 0
  • 约9.91千字
  • 约 9页
  • 2026-09-11 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0720).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.下列关于终端检测与响应(EDR)工具属性的描述,正确的是A.Wireshark是一款面向终端防护场景的标准化EDR产品B.深信服终端检测响应平台是典型的EDR类安全产品C.Nmap是国内安全厂商推出的主流商用EDR产品D.BurpSuite是专门用于终端恶意行为查杀的EDR工具答案:B解析:正确选项依据:EDR核心能力是终端侧恶意行为检测、隔离、溯源响应,深信服EDR属于面向企业终端防护场景的合规商用EDR产品。错误选项说明:A选项Wireshark是通用网络抓包分析工具,不属于EDR范畴;C选项Nmap是开源端口扫描与资产探测工具,不具备EDR的终端防护属性;D选项BurpSuite是Web应用渗透测试工具,和终端防护功能无关。2.MITREATTCK矩阵中,下列哪一项属于”持久化”战术的标准技术点A.系统服务修改B.数据exfiltrationoverC2通道C.操作系统账号发现D.进程注入答案:A解析:正确选项依据:修改系统服务可让攻击者在系统重启后依然保留访问权限,属于ATTCK矩阵持久化战术的标准技术点。错误选项说明:B属于数据渗出战术;C属于发现侦察战术;D属于权限提升战术。3.网络安全分析师分析Web入侵日志时,以下哪种特征可以明确判定为S

文档评论(0)

1亿VIP精品文档

相关文档