网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库

职业:网络与信息安全管理员(网络安全咨询员) 等级:三级/高级工 章节:可拓展威胁检测与响应方法 题目总数:4604 题 单选题 2280 多选题 1134 判断题 1190
下载APP练习

可拓展威胁检测与响应方法 题目预览

  • 第 1 题 单选题
    在特征匹配型威胁检测中,为了高效匹配大量规则,常用的多模式匹配算法是( )。
    • A. Boyer-Moore算法
    • B. KMP算法
    • C. Aho-Corasick算法
    • D. Rabin-Karp算法
    解析:Aho-Corasick算法是一种经典的多模式匹配算法,能够同时搜索多个模式串,适用于特征匹配中大量规则的高效检测。
  • 第 2 题 单选题
    特征匹配型检测中,用于描述恶意软件二进制文件中的特定字节序列,通常使用的规则语言是( )。
    • A. Snort规则
    • B. YARA规则
    • C. Suricata规则
    • D. ClamAV规则
    解析:YARA规则专门用于基于字符串和二进制模式的恶意软件样本识别,是特征匹配型检测的典型工具。
  • 第 3 题 单选题
    特征匹配型检测方法的主要局限性是( )。
    • A. 无法检测未知威胁
    • B. 误报率高
    • C. 资源消耗大
    • D. 检测速度慢
    解析:特征匹配依赖于已知攻击的签名,对于零日漏洞或变种攻击无法有效识别,这是其本质局限。
  • 第 4 题 单选题
    特征匹配型检测中,避免对已知正常流量报警的常用方法是( )。
    • A. 调整阈值
    • B. 增加规则数量
    • C. 使用白名单
    • D. 减少规则数量
    解析:通过建立白名单过滤已知正常流量,可以显著降低特征匹配产生的误报,是工程实践中的常见手段。
  • 第 5 题 判断题
    特征匹配型威胁检测方法适用于检测零日漏洞攻击。
    • A. 对
    • B. 错
    解析:零日漏洞攻击尚无已知签名,特征匹配无法检测,该方法仅对已有签名的已知威胁有效。
  • 第 6 题 判断题
    正则表达式匹配是特征匹配型检测中常用的模式描述方式。
    • A. 对
    • B. 错
    解析:正则表达式能够灵活定义复杂字符串模式,是特征规则库中广泛采用的一种描述方法。
  • 第 7 题 多选题
    特征匹配型威胁检测中,常用的特征描述方式包括( )。
    • A. 固定字符串
    • B. 正则表达式
    • C. 模糊哈希
    • D. 行为模式
    • E. 机器学习模型
    解析:固定字符串和正则表达式是特征匹配型检测中最基本的描述手段,而模糊哈希、行为模式及机器学习模型属于其他检测方法。
  • 第 8 题 多选题
    在特征匹配型检测中,以下哪些属于常见的匹配算法?( )
    • A. 暴力匹配
    • B. KMP算法
    • C. Aho-Corasick算法
    • D. 决策树
    • E. 支持向量机
    解析:暴力匹配、KMP算法和Aho-Corasick算法均为字符串匹配算法,决策树和支持向量机属于机器学习分类算法,不用于特征匹配。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。