- 2
- 0
- 约7.82千字
- 约 11页
- 2025-09-23 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SOC(安全运营中心)的核心目标是:
A.预防所有网络安全攻击
B.持续监控与快速响应安全事件
C.完成企业合规性审计
D.替代其他安全团队(如渗透测试组)的工作
答案:B
解析:SOC的核心职能是通过实时监控、事件检测、分析与响应,降低安全事件的影响(参考NISTSP800-61)。A错误,因无法预防所有攻击;C是合规部门的部分职责;D错误,SOC需与其他团队协作而非替代。
以下哪种日志类型最常用于检测横向移动攻击?
A.防火墙访问日志
B.终端EDR进程日志
C.邮件服务器日志
D.Web应用访问日志
答案:B
解析:横向移动攻击(如通过远程桌面、Powershell)会在终端产生异常进程/网络连接日志(EDR可捕获)。A主要用于边界流量监控;C用于邮件威胁检测;D用于Web层攻击(如SQL注入)。
以下哪项不属于SIEM(安全信息与事件管理)系统的核心功能?
A.日志归一化与存储
B.威胁情报关联分析
C.漏洞扫描与修复
D.自定义告警规则触发
答案:C
解析:SIEM核心功能包括日志收集、标准化、关联分析、告警(如IBMQRadar、SplunkES)。漏洞扫描是VulnerabilityManagement工具(如Nessus)的功能,故C错误。
钓鱼攻击检测中
原创力文档

文档评论(0)