2026年信息安全安全监控操作测试.docxVIP

  • 1
  • 0
  • 约5.73千字
  • 约 11页
  • 2026-09-24 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全安全监控操作测试

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内。每题2分,共40分)

1.以下哪个协议通常用于将网络设备的系统日志(如防火墙、路由器)转发到中央日志服务器?()

A.DNS

B.HTTP

C.Syslog

D.FTP

2.在安全监控体系中,负责收集来自不同来源的日志数据,并进行初步存储和格式化的组件通常被称为?()

A.日志分析引擎

B.安全信息和事件管理(SIEM)平台

C.日志收集器

D.威胁情报源

3.基于已知的攻击模式或特征库来检测安全威胁的IDS/IPS检测方法属于?()

A.异常检测

B.误报检测

C.基于签名的检测

D.基于行为的检测

4.以下哪项不是SIEM系统的主要功能?()

A.日志收集与存储

B.实时监控与告警

C.应用程序部署

D.事件关联与分析

5.在配置防火墙日志记录时,为了记录所有通过防火墙的流量,通常需要启用哪种类型的日志?()

A.连接状态日志

B.安全事件日志

C.包

文档评论(0)

1亿VIP精品文档

相关文档