2025年网络安全监控与审计培训试卷及答案.docxVIP

  • 1
  • 0
  • 约3.67千字
  • 约 8页
  • 2026-09-24 发布于天津
  • 举报

2025年网络安全监控与审计培训试卷及答案.docx

2025年网络安全监控与审计培训试卷及答案

考试时间:______分钟总分:______分姓名:______

一、选择题(每题1分,共20题)

1.下列关于SIEM系统的描述,正确的是()。

A.仅能实现日志收集,无法进行关联分析

B.必须部署在网络边界才能监控全部流量

C.支持自定义告警规则,可基于时间、IP、端口等维度触发

D.日志存储容量固定,无法扩展

2.SQL注入攻击的常见特征不包括()。

A.URL中包含单引号或分号

B.HTTP请求头突然增大

C.数据库返回错误信息

D.页面回显异常数据

3.NISTSP800-53标准中,“安全控制”的分类不包括()。

A.管理控制

B.技术控制

C.物理控制

D.操作控制

4.网络安全监控中,“零信任架构”的核心原则是()。

A.最小权限

B.始终验证,永不信任

C.边界防护

D.深度防御

5.下列工具中,属于流量分析的是()。

A.Splunk

B.Wireshark

C.Nessus

D.Metasploit

6.审计日志必须

文档评论(0)

1亿VIP精品文档

相关文档