- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家安全编排与EDR系统集成专题试卷及解析1
2025年信息系统安全专家安全编排与EDR系统集成专题
试卷及解析
2025年信息系统安全专家安全编排与EDR系统集成专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在安全编排、自动化与响应(SOAR)平台中,以下哪个组件主要负责将外部威
胁情报与内部事件数据进行关联分析?
A、Playbook执行引擎
B、威胁情报集成模块
C、案例管理系统
D、工单自动化模块
【答案】B
【解析】正确答案是B。威胁情报集成模块是SOAR平台的核心组件之一,专门负
责获取、处理和关联外部威胁情报与内部安全事件数据,从而增强威胁检测和响应能
力。选项A(Playbook执行引擎)主要负责自动化工作流的执行;选项C(案例管理系
统)侧重于安全事件的跟踪和管理;选项D(工单自动化模块)主要负责工单的创建和
流转。知识点:SOAR平台核心组件功能。易错点:容易混淆Playbook执行引擎与威
胁情报集成模块的功能,前者关注流程自动化,后者关注数据关联。
2、EDR(端点检测与响应)系统在检测到恶意行为时,以下哪种响应动作最能体
现“实时遏制”的特点?
A、生成告警日志
B、隔离受感染端点
C、发送邮件通知管理员
D、记录行为轨迹
【答案】B
【解析】正确答案是B。隔离受感染端点是EDR系统实现实时遏制的关键动作,能
够立即阻止恶意行为在端点或网络中的扩散。选项A、C、D均为响应动作,但属于事
后记录或通知,无法实时遏制威胁。知识点:EDR系统的响应机制。易错点:容易将
“实时遏制”与“事后记录”混淆,需注意响应动作的时效性。
3、在SOAR与EDR系统集成中,以下哪种协议最适合用于实现实时事件数据的
传输?
A、HTTPS
B、Syslog
C、STIX/TAXII
D、SNMP
2025年信息系统安全专家安全编排与EDR系统集成专题试卷及解析2
【答案】C
【解析】正确答案是C。STIX(结构化威胁信息表达式)和TAXII(可信自动化
情报交换)是专门用于威胁情报共享和事件数据传输的标准协议,非常适合SOAR与
EDR系统的集成。选项A(HTTPS)适合加密通信但不适合结构化数据传输;选项B
(Syslog)主要用于日志传输;选项D(SNMP)主要用于网络设备监控。知识点:SOAR
与EDR集成的通信协议。易错点:容易忽略STIX/TAXII的专业性,误选通用协议如
HTTPS。
4、以下哪个功能是SOAR平台与SIEM系统集成的核心目标?
A、增强端点检测能力
B、实现威胁情报自动化共享
C、优化事件响应流程
D、提升网络流量分析能力
【答案】C
【解析】正确答案是C。SOAR与SIEM集成的核心目标是通过自动化工作流优化
事件响应流程,减少人工干预。选项A是EDR的功能;选项B是威胁情报平台的功
能;选项D是网络分析工具的功能。知识点:SOAR与SIEM的集成目标。易错点:容
易将SOAR的功能与SIEM的功能混淆,需明确SOAR侧重响应自动化。
5、在EDR系统中,以下哪种技术最常用于检测无文件攻击?
A、特征码匹配
B、行为分析
C、沙箱检测
D、端口扫描
【答案】B
【解析】正确答案是B。行为分析技术通过监控端点的异常行为(如进程注入、内
存修改)来检测无文件攻击,而特征码匹配和沙箱检测对无文件攻击效果有限。选项D
(端口扫描)与无文件攻击无关。知识点:EDR的检测技术。易错点:容易误选特征码
匹配,但无文件攻击通常无固定特征。
6、SOAR平台中的Playbook主要用于实现以下哪个目标?
A、存储威胁情报
B、自动化响应流程
C、分析网络流量
D、管理端点设
您可能关注的文档
- 2025年房地产经纪人购买附带车位、花园、储藏室的房产契税计算专题试卷及解析.pdf
- 2025年房地产经纪人长租公寓现金流管理与预测专题试卷及解析.pdf
- 2025年健康管理师肥胖与阿尔茨海默病关联性专题试卷及解析.pdf
- 2025年拍卖师拍卖品包装技术与标准专题试卷及解析.pdf
- 2025年拍卖师拍卖行业标杆案例专题试卷及解析.pdf
- 2025年无人机驾驶员执照大数据技术在无人机行业中的应用专题试卷及解析.pdf
- 2025年无人机驾驶员执照改出螺旋后的俯冲改出程序专题试卷及解析.pdf
- 2025年无人机驾驶员执照空域易混淆概念辨析专题试卷及解析.pdf
- 2025年无人机驾驶员执照夏季强对流天气多发期飞行策略专题试卷及解析.pdf
- 2025年无人机驾驶员执照应急飞行任务规划专题试卷及解析.pdf
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)