- 1
- 0
- 约6.89千字
- 约 18页
- 2026-09-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全:网络安全监控工具操作技巧题库
一、单选题(每题2分,共20题)
说明:以下题目主要考察常见网络安全监控工具的基本操作和场景应用,结合中国网络安全监管要求(如《网络安全法》《数据安全法》)设计。
1.在部署SIEM系统时,以下哪项是优先考虑的配置环节?
A.日志源接入数量
B.误报率控制策略
C.响应时间优化
D.用户权限分配
答案:D
解析:用户权限分配是SIEM系统安全的基础,必须优先配置,避免未授权操作导致数据泄露或系统瘫痪。其他选项虽重要,但需在权限基础上进行。
2.使用Nessus进行漏洞扫描时,若发现某服务器存在高危漏洞,应优先采取哪种操作?
A.立即隔离该服务器
B.生成详细扫描报告
C.禁用该服务器的扫描功能
D.向运维团队发送告警邮件
答案:A
解析:高危漏洞可能被攻击者利用,应立即隔离或修复,避免资产损失。报告和邮件是后续步骤,隔离是最高优先级。
3.在Splunk中查询机器行为异常时,以下哪个函数最适合用于检测高频登录失败?
A.`stats`
B.`dedup`
C.`table`
D.`tstats`
答案:B
解析:`dedup`函数用于去重,可检测异常高频事件(如暴力破解)。`stats`用于统计,`table`用于展示,`tstats`是时间序列统计
原创力文档

文档评论(0)