2026年网络安全分析师考试题库(附答案和详细解析)(0808).docxVIP

  • 0
  • 0
  • 约8.47千字
  • 约 7页
  • 2026-09-27 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0808).docx

网络安全分析师

一、单项选择题(共10题,每题1分,共10分)1.下列选项中属于安全信息与事件管理(SIEM)平台核心基础功能的是A.大流量分布式攻击清洗B.多源安全日志的聚合、关联分析与告警生成C.业务系统自动化漏洞扫描D.终端进程行为的实时隔离与查杀答案:B解析:SIEM的核心定位是日志聚合与关联分析,实现跨设备的安全事件感知。选项A属于抗DDoS设备的功能,选项C属于漏洞扫描系统的功能,选项D属于终端检测与响应(EDR)的功能,均不符合SIEM的核心属性。2.网络安全分析师开展网络攻击溯源工作时,第一优先级需要明确的核心信息是A.攻击者的真实姓名与身份信息B.攻击链的初始入口点与访问路径C.本次攻击造成的直接经济损失总额D.溯源结案报告的标准模板格式答案:B解析:攻击溯源的首要目标是定位攻击入口,避免攻击者残留的后门继续渗透扩散,后续才逐步推进攻击者身份排查、损失评估等工作,选项A、C均为后续阶段工作,选项D属于流程性辅助内容。3.根据CVSS3.1漏洞评分标准体系,用于描述漏洞利用成功后是否能突破初始攻击范围、访问其他网络资源的维度是A.权限要求B.影响范围(Scope)C.攻击复杂度D.用户交互答案:B解析:CVSS3.1中的影响范围指标专门定义漏洞突破初始攻击边界的能力,其余三个属性分别描述利用

文档评论(0)

1亿VIP精品文档

相关文档