网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库
下载APP练习可拓展威胁检测与响应方法 题目预览
-
第 1 题 单选题在特征匹配型威胁检测中,为了高效匹配大量规则,常用的多模式匹配算法是( )。
- A. Boyer-Moore算法
- B. KMP算法
- C. Aho-Corasick算法
- D. Rabin-Karp算法
解析:Aho-Corasick算法是一种经典的多模式匹配算法,能够同时搜索多个模式串,适用于特征匹配中大量规则的高效检测。 -
第 2 题 单选题特征匹配型检测中,用于描述恶意软件二进制文件中的特定字节序列,通常使用的规则语言是( )。
- A. Snort规则
- B. YARA规则
- C. Suricata规则
- D. ClamAV规则
解析:YARA规则专门用于基于字符串和二进制模式的恶意软件样本识别,是特征匹配型检测的典型工具。 -
第 3 题 单选题特征匹配型检测方法的主要局限性是( )。
- A. 无法检测未知威胁
- B. 误报率高
- C. 资源消耗大
- D. 检测速度慢
解析:特征匹配依赖于已知攻击的签名,对于零日漏洞或变种攻击无法有效识别,这是其本质局限。 -
第 4 题 单选题特征匹配型检测中,避免对已知正常流量报警的常用方法是( )。
- A. 调整阈值
- B. 增加规则数量
- C. 使用白名单
- D. 减少规则数量
解析:通过建立白名单过滤已知正常流量,可以显著降低特征匹配产生的误报,是工程实践中的常见手段。 -
第 5 题 判断题特征匹配型威胁检测方法适用于检测零日漏洞攻击。
- A. 对
- B. 错
解析:零日漏洞攻击尚无已知签名,特征匹配无法检测,该方法仅对已有签名的已知威胁有效。 -
第 6 题 判断题正则表达式匹配是特征匹配型检测中常用的模式描述方式。
- A. 对
- B. 错
解析:正则表达式能够灵活定义复杂字符串模式,是特征规则库中广泛采用的一种描述方法。 -
第 7 题 多选题特征匹配型威胁检测中,常用的特征描述方式包括( )。
- A. 固定字符串
- B. 正则表达式
- C. 模糊哈希
- D. 行为模式
- E. 机器学习模型
解析:固定字符串和正则表达式是特征匹配型检测中最基本的描述手段,而模糊哈希、行为模式及机器学习模型属于其他检测方法。 -
第 8 题 多选题在特征匹配型检测中,以下哪些属于常见的匹配算法?( )
- A. 暴力匹配
- B. KMP算法
- C. Aho-Corasick算法
- D. 决策树
- E. 支持向量机
解析:暴力匹配、KMP算法和Aho-Corasick算法均为字符串匹配算法,决策树和支持向量机属于机器学习分类算法,不用于特征匹配。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。