2026年信息安全安全运维的监控技术试卷.docxVIP

  • 1
  • 0
  • 约7.61千字
  • 约 14页
  • 2026-10-08 发布于河北
  • 举报

2026年信息安全安全运维的监控技术试卷.docx

PAGE/NUMPAGES

2026年信息安全安全运维的监控技术试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题1分,共20分。下列每题只有一个选项是符合题意的。)

1.在信息安全监控体系中,用于收集网络设备运行状态和流量信息的协议通常是?

A.Syslog

B.SNMP

C.NetFlow

D.DNS

2.以下哪一项不属于安全监控的主要目的?

A.及时发现安全事件

B.最大化系统性能

C.分析安全事件原因

D.响应安全威胁

3.对海量日志数据进行分类、聚合和初步处理,为后续分析做准备的技术环节是?

A.日志关联分析

B.日志采集

C.日志预处理

D.异常检测

4.基于预设规则匹配检测恶意活动,通常应用于哪个监控环节?

A.数据采集

B.事件关联

C.威胁情报分析

D.规则匹配告警

5.能够对监控数据进行长期存储、查询和分析,并提供可视化界面的平台通常是指?

A.SIEM

B.SOAR

C.IDS

D.NDR

6.以下哪项技术不属于异常检测的范畴?

A.基线分析

B.频率统计

文档评论(0)

1亿VIP精品文档

相关文档