- 0
- 0
- 约4.69千字
- 约 12页
- 2026-09-13 发布于四川
- 举报
2025年网络安全事件溯源分析技术员技能试题答案
一、单项选择题(每题2分,共30分)
1.网络安全事件溯源分析中,最能唯一标识一台联网设备物理身份的日志信息是?
A.操作系统版本号
B.浏览器User-Agent字符串
C.MAC地址
D.局域网内主机名
答案:C
2.某主机疑似被植入远控木马,溯源人员应优先分析的系统日志是?
A.应用程序日志与打印日志
B.安全日志与登录审计日志(如Windows的SecurityLog、Linux的/var/log/secure)
C.系统启动日志中的时间戳
D.显卡驱动日志
答案:B
3.HTTP报文中,可用于关联攻击者会话活动、辅助追踪跳板的关键字段是?
A.Content-Length
B.Cookie与X-Forwarded-For
C.Accept-Encoding
D.Cache-Control
答案:B
4.攻击者使用代理跳板或Tor网络发起攻击,溯源人员首先应采取的策略是?
A.放弃溯源
B.直接依据源IP判定攻击者身份
C.结合流量特征、行为习惯、攻击载荷特征等多维度关联分析
D.仅通报公安机关,不做技术分析
答案:C
5.下列哪项不属于溯源分析中的“网络侧取证数据”?
A.NetFlow流量记录
B.防火墙会话日志
C.攻击主机内存
原创力文档

文档评论(0)