单选题 【单选】某企业信息系统面临频繁的 DDoS 攻击,在进行安全运维需求分析时,首先应
该关注()。
A、增加带宽容量
B、部署 DDoS 防护设备
C、评估当前防护能力和攻击规模
D、更换服务器
单选题 【单选】使用 Wireshark 分析网络流量时,要过滤出所有 HTTP POST 请求,应该使用
的过滤器是()。
A、 http.method == POST
B、 tcp.port == 80 and post
C、 http.request.method == "POST"
D、 protocol == http and method == post
单选题 【单选】某金融企业在风险评估中发现核心交易系统存在未打补丁的 Windows 漏洞,但
补丁可能影响业务稳定性,最佳的风险处置策略是()。
A、立即安装补丁
B、先在测试环境验证补丁,同时加强监控防护
C、忽略该漏洞
D、更换操作系统
单选题 【单选】某银行通过季度安全运维效果评估发现,虽然安全投入增加了 30%,但安全事
件数量反而上升了 20%,最可能的原因是()。
A、攻击者技术提升
B、监控覆盖面扩大,发现了更多 previously 未检测的事件
C、安全设备故障
D、运维人员技能下降
单选题 【单选】在使用 Zabbix 监控系统时,要设置当 CPU 使用率持续 5 分钟超过 80%时发送
告警,触发器表达式应该设置为()。
A、 {host:system.cpu.util.avg(5m)}>80
B、 {host:cpu.usage.last()}>80
C、 {host:system.cpu.load.avg(5m)}>0.8
D、 {host:cpu.percent.max(5m)}>80
单选题 【单选】某企业安全运维团队年度评估发现安全事件平均响应时间从 15 分钟增加到 45
分钟,最应该重点改进的是()。
A、增加监控设备
B、优化应急响应流程和人员配置
C、购买更多安全工具
D、提高告警阈值
单选题 【单选】某企业使用漏洞扫描工具进行漏洞扫描,发现核心业务服务器存在 15 个高危漏
洞,风险评估时应该优先考虑()。
A、漏洞的 CVSS 评分
B、服务器的业务重要性和漏洞可利用性
C、漏洞修复的难易程度
D、漏洞发现的时间
单选题 【单选】某银行在进行安全运维策划时,发现现有 SOC(安全运营中心)处理能力不
足,最佳的解决方案是()。
A、立即采购新设备
B、先进行能力评估,再制定改进计划
C、减少监控范围
D、延长响应时间