2026年网络安全分析师考试题库(附答案和详细解析)(0723).docxVIP

  • 1
  • 0
  • 约1.04万字
  • 约 9页
  • 2026-09-25 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0723).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项是网络安全分析师用于集中聚合多源设备日志、实现跨日志关联分析与异常告警生成的核心平台?A.Wireshark协议分析工具B.SIEM安全信息与事件管理平台C.Nmap端口扫描工具D.Metasploit渗透测试框架答案:B解析:SIEM的核心定位就是聚合网络、终端、服务器、业务系统等多源日志,通过规则引擎关联分析生成精准告警,是分析师日常办公的核心载体。A选项Wireshark仅用于数据包捕获与深度解析,C选项Nmap仅用于资产探测和端口扫描,D选项Metasploit仅用于渗透测试场景,三者都不满足多源日志聚合关联的核心需求。2.网络安全分析师使用CVSS3.1评分体系评估漏洞风险等级时,以下哪一项指标不属于基础评分维度?A.攻击向量B.攻击复杂度C.漏洞披露时间D.权限要求答案:C解析:CVSS3.1的基础评分维度仅包含攻击向量、攻击复杂度、权限要求、用户交互、影响范围、保密性影响、完整性影响、可用性影响8个核心指标,漏洞披露时间属于temporal(时间)维度的评估因子,不属于基础评分维度。3.分析师在Windows终端取证场景下,优先查询用户最近打开的文件记录,应该访问以下哪类系统存储位置?A.注册表Run启动项B.预取文件Prefe

文档评论(0)

1亿VIP精品文档

相关文档