- 0
- 0
- 约1.02万字
- 约 19页
- 2026-09-28 发布于贵州
- 举报
2026年网络安全监控技术卷一专项训练
考试时间:______分钟总分:______分姓名:______
一、单项选择题(每题1分,共30分)
1.在网络安全监控领域,监控的核心目标不包括以下哪一项?
A.及时发现安全事件
B.评估安全事件的影响
C.完全消除所有安全威胁
D.为安全事件响应提供依据
2.以下哪种类型的监控主要关注网络流量中的异常行为和攻击模式?
A.主机入侵检测系统(HIDS)
B.网络入侵检测系统(NIDS)
C.安全信息和事件管理(SIEM)
D.用户实体行为分析(UEBA)
3.通常情况下,SIEM系统首先接收数据的格式是?
A.可视化报表格式
B.原始结构化日志
C.处理后的结构化数据
D.人工编写的分析报告
4.以下哪个协议常用于传输系统日志,特别是Unix/Linux系统的事件日志?
A.SNMP
B.Syslog
C.DNS
D.HTTP
5.在网络监控中,使用交换机端口镜像(SPAN)或端口分流(TAP)技术的主要目的是?
A.增加网络带宽
B.实现网络流量监控
C.提高网络设备性能
D.管理网络用户访问
6.
原创力文档

文档评论(0)