2025年网络安全事件溯源分析技术员技能试题答案.docxVIP

  • 0
  • 0
  • 约4.69千字
  • 约 12页
  • 2026-09-13 发布于四川
  • 举报

2025年网络安全事件溯源分析技术员技能试题答案.docx

2025年网络安全事件溯源分析技术员技能试题答案

一、单项选择题(每题2分,共30分)

1.网络安全事件溯源分析中,最能唯一标识一台联网设备物理身份的日志信息是?

A.操作系统版本号

B.浏览器User-Agent字符串

C.MAC地址

D.局域网内主机名

答案:C

2.某主机疑似被植入远控木马,溯源人员应优先分析的系统日志是?

A.应用程序日志与打印日志

B.安全日志与登录审计日志(如Windows的SecurityLog、Linux的/var/log/secure)

C.系统启动日志中的时间戳

D.显卡驱动日志

答案:B

3.HTTP报文中,可用于关联攻击者会话活动、辅助追踪跳板的关键字段是?

A.Content-Length

B.Cookie与X-Forwarded-For

C.Accept-Encoding

D.Cache-Control

答案:B

4.攻击者使用代理跳板或Tor网络发起攻击,溯源人员首先应采取的策略是?

A.放弃溯源

B.直接依据源IP判定攻击者身份

C.结合流量特征、行为习惯、攻击载荷特征等多维度关联分析

D.仅通报公安机关,不做技术分析

答案:C

5.下列哪项不属于溯源分析中的“网络侧取证数据”?

A.NetFlow流量记录

B.防火墙会话日志

C.攻击主机内存

文档评论(0)

1亿VIP精品文档

相关文档