2025年SOC安全运营工程师考试题库(附答案和详细解析)(0919).docxVIP

  • 2
  • 0
  • 约7.82千字
  • 约 11页
  • 2025-09-23 发布于上海
  • 举报

2025年SOC安全运营工程师考试题库(附答案和详细解析)(0919).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SOC(安全运营中心)的核心目标是:

A.预防所有网络安全攻击

B.持续监控与快速响应安全事件

C.完成企业合规性审计

D.替代其他安全团队(如渗透测试组)的工作

答案:B

解析:SOC的核心职能是通过实时监控、事件检测、分析与响应,降低安全事件的影响(参考NISTSP800-61)。A错误,因无法预防所有攻击;C是合规部门的部分职责;D错误,SOC需与其他团队协作而非替代。

以下哪种日志类型最常用于检测横向移动攻击?

A.防火墙访问日志

B.终端EDR进程日志

C.邮件服务器日志

D.Web应用访问日志

答案:B

解析:横向移动攻击(如通过远程桌面、Powershell)会在终端产生异常进程/网络连接日志(EDR可捕获)。A主要用于边界流量监控;C用于邮件威胁检测;D用于Web层攻击(如SQL注入)。

以下哪项不属于SIEM(安全信息与事件管理)系统的核心功能?

A.日志归一化与存储

B.威胁情报关联分析

C.漏洞扫描与修复

D.自定义告警规则触发

答案:C

解析:SIEM核心功能包括日志收集、标准化、关联分析、告警(如IBMQRadar、SplunkES)。漏洞扫描是VulnerabilityManagement工具(如Nessus)的功能,故C错误。

钓鱼攻击检测中

文档评论(0)

1亿VIP精品文档

相关文档