- 1
- 0
- 约8.31千字
- 约 8页
- 2026-09-30 发布于上海
- 举报
网络安全分析师
一、单项选择题(共10题,每题1分,共10分)1.下列选项中,属于网络安全分析师核心工作产出物的是A.公司年度财务审计报告B.攻击事件溯源分析报告C.员工考勤月度汇总表D.办公设备采购申请单答案:B解析:攻击事件溯源分析报告是网络安全分析师完成攻击研判、溯源工作后的核心输出成果;其余三个选项属于行政、财务类岗位的产出物,不属于网络安全分析师工作范畴。2.通用漏洞评分系统CVSS3.1的最高风险等级对应评分区间是A.4.0-6.9分B.7.0-8.9分C.9.0-10.0分D.10.0-12.0分答案:C解析:CVSS3.1规范明确将9.0-10.0分划分为最高的”严重”风险等级;不存在10分以上的CVSS标准评分,7.0-8.9为高危,4.0-6.9为中危。3.下列标识中,属于入侵威胁指标(IOC)范畴的是A.企业官方域名的正常解析记录B.恶意软件的唯一哈希值C.员工日常办公的内网IP地址D.企业官网的备案号信息答案:B解析:恶意软件哈希值是可用于识别恶意文件的典型IOC,可直接在各类检测设备中命中匹配威胁行为;其余三类均为正常业务属性标识,不具备威胁指向性。4.网络安全分析师通过流量特征识别到攻击者正在发送大量DNS请求向外传输数据,该行为属于哪种攻击类型A.DNS隧道渗透B.
原创力文档

文档评论(0)