- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM系统(安全信息与事件管理)的核心功能?
A.终端病毒查杀
B.网络流量加密
C.日志集中采集与关联分析
D.物理服务器巡检
答案:C
解析:SIEM的核心功能是通过集中采集多源日志(如网络、主机、应用日志),进行标准化处理和关联分析,发现异常事件。A是终端安全软件(如EDR)的功能;B是VPN或加密协议的功能;D属于物理安全范畴,均非SIEM核心。
以下哪种威胁情报类型最适合用于SOC的实时检测规则优化?
A.战略级情报(如APT组织背景)
B.战术级情报(如恶意IP/域名)
C.技术级情报(如漏洞利用POC)
D.操作级情报(如攻击手法TTPs)
答案:B
解析:战术级情报包含具体的IOC(指标,如恶意IP、域名、哈希值),可直接用于防火墙、IDS等设备的规则封禁或SIEM的检测规则配置。A用于高层决策;C用于漏洞修复;D用于分析攻击路径,均不直接支持实时检测。
ATTCK框架中“横向移动”(LateralMovement)属于哪个阶段?
A.初始访问(InitialAccess)
B.执行(Execution)
C.权限提升(PrivilegeEscalation)
D.命令与控制(CommandandControl)
答案:无正确选项(注:实际应为“横向移动”属于“横向移动”阶段,独立于其他阶段。本题设置为考察对ATTCK阶段划分的熟悉度,正确阶段为“横向移动”,但选项中无此选项,故需修正题目。)
(注:因用户要求严格符合格式,此处假设题目修正后正确选项为D,但实际应调整题目。为符合规范,示例中调整题目如下:)
修正后题目:ATTCK框架中“横向移动”(T1078)属于哪个战术阶段?
A.初始访问(TA0001)
B.执行(TA0002)
C.横向移动(TA0008)
D.收集(TA0009)
答案:C
解析:ATTCK框架将攻击过程分为14个战术阶段(Tactics),“横向移动”对应TA0008,用于描述攻击者在已入侵系统后,向其他系统扩展控制的行为。其他选项分别对应初始入侵、本地执行、数据收集阶段。
日志分析中,“异常登录”的关键判断依据是?
A.用户ID是否存在
B.登录时间是否在工作时段
C.登录源IP是否来自内网
D.用户历史登录模式的偏离(如异地、异设备)
答案:D
解析:异常登录需结合用户行为基线(如常用登录IP、设备、时间)判断,单一因素(如非工作时间或内网IP)可能误判。例如,运维人员可能在非工作时间登录,或用户通过VPN从外网访问,因此需基于历史模式的偏离程度(如首次异地登录)判断。
以下哪项是应急响应(IR)中“遏制阶段”的核心目标?
A.恢复受影响系统到正常状态
B.阻止攻击进一步扩散
C.分析攻击路径和溯源
D.更新安全策略防止复发
答案:B
解析:应急响应的阶段通常分为准备、检测与分析、遏制、根除与恢复、事后总结。遏制阶段的核心是阻止攻击扩散(如隔离受感染主机、封禁恶意IP),为后续根除争取时间。A属于恢复阶段;C属于分析阶段;D属于总结阶段。
漏洞管理中,“CVSS3.1评分”的“攻击复杂度(AC)”字段为“高”时,意味着?
A.攻击者需要特殊权限
B.攻击需要特定环境或条件(如网络认证)
C.攻击仅需简单脚本即可触发
D.漏洞影响范围覆盖多个系统
答案:B
解析:CVSS3.1中,攻击复杂度(AC)评估攻击成功所需的条件:“高”表示需要特定环境(如目标处于特定网络分段、攻击者需先完成某些前置步骤);“低”表示无需特殊条件即可触发。A对应权限要求(PR字段);C描述的是AC“低”的情况;D属于范围(S字段)。
APT(高级持续性威胁)的典型特征不包括?
A.攻击目标具有高价值(如政府、能源企业)
B.攻击工具为公开已知的漏洞利用程序
C.长期潜伏(数月至数年)
D.结合社会工程学获取初始访问
答案:B
解析:APT通常使用0day漏洞或定制化恶意软件(如Stuxnet针对工业控制系统的0day),而非公开已知工具(如常见的Metasploit模块)。其他选项均为APT典型特征:高价值目标、长期潜伏、社会工程(如钓鱼邮件)。
以下哪种访问控制模型最适用于动态权限管理(如根据用户位置、时间调整权限)?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:D
解析:ABAC通过用户属性(如部门、职位)、环境属性(如IP、时间)和资源属性(如文件密级)动态计算权限,适合需要多维度条件的场景(如“财务人员仅在工作日9:00-18:00可访问
您可能关注的文档
- 2025年房地产经纪人职业资格考试题库(附答案和详细解析)(1015).docx
- 2025年非营利组织管理师考试题库(附答案和详细解析)(1011).docx
- 2025年工程咨询专业技术资格考试题库(附答案和详细解析)(1022).docx
- 2025年美国注册会计师(AICPA)考试题库(附答案和详细解析)(1022).docx
- 2025年税务师职业资格考试考试题库(附答案和详细解析)(1011).docx
- 2025年算法工程师职业认证考试题库(附答案和详细解析)(1013).docx
- 2025年土地估价师考试题库(附答案和详细解析)(1021).docx
- 2025年网络工程师考试题库(附答案和详细解析)(1024).docx
- 2025年影视编导职业资格考试题库(附答案和详细解析)(1024).docx
- 2025年注册动画设计师考试题库(附答案和详细解析)(1022).docx
最近下载
- 某能源化工人力资源项目标书.pdf VIP
- 2025年江苏省事业单位管理类《综合知识和能力素质》真题卷(含历年真题精选).docx VIP
- 初中道德与法治教学中榜样教育的现状及对策研究.docx
- 2023年06月国家国防科技工业局核技术支持中心社会招考聘用笔试历年难、易错考点试题含答案解析.docx
- 湿热灭菌原理和常用灭菌设备-—培训课件.ppt VIP
- 河南省金太阳2024-2025学年高二期中联考数学含答案.pdf VIP
- 幼儿园语言教案《爱吃青菜的鳄鱼》绘本故事课件【幼儿教案】.ppt VIP
- 幼儿园语言教案《爱吃青菜的鳄鱼》绘本故事PPT课件【幼儿教案】.doc VIP
- 【2024】年中考化学(天津卷)真题评析 .pptx
- 2025年度华医网继续教育题目及答案:中西医结合诊疗缺血性卒中的临床实践.doc VIP
原创力文档


文档评论(0)