- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家开源SOAR平台(如SHUFFLE,THEHIVE)部署与使用专题试卷及解析1
2025年信息系统安全专家开源SOAR平台(如
Shuffle,TheHive)部署与使用专题试卷及解析
2025年信息系统安全专家开源SOAR平台(如Shuffle,TheHive)部署与使用专题
试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在部署ShuffleSOAR平台时,以下哪个组件是必须预先安装的依赖项?
A、Docker
B、Kubernetes
C、MySQL
D、Redis
【答案】A
【解析】正确答案是A。Shuffle基于容器化技术构建,Docker是其核心运行环境。
Kubernetes是可选的集群管理工具,MySQL和Redis是Shuffle内置的数据库组件,不
需要预先安装。知识点:SOAR平台部署基础架构。易错点:混淆容器运行时与容器编
排工具的关系。
2、TheHive平台中用于存储案例数据的默认数据库是?
A、PostgreSQL
B、MongoDB
C、Elasticsearch
D、SQLite
【答案】C
【解析】正确答案是C。TheHive使用Elasticsearch作为主要数据存储引擎,适合处
理安全事件的非结构化数据。PostgreSQL是可选的元数据存储,MongoDB和SQLite
不是TheHive的默认选项。知识点:SOAR平台数据存储架构。易错点:混淆搜索引擎
与关系型数据库的应用场景。
3、在Shuffle工作流中,以下哪个节点类型用于执行外部API调用?
A、Trigger
B、Action
C、Condition
D、Loop
【答案】B
【解析】正确答案是B。Action节点专门用于执行各种操作,包括API调用。Trigger
是触发器,Condition是条件判断,Loop是循环控制。知识点:SOAR工作流节点类型。
易错点:混淆触发器与执行节点的功能。
2025年信息系统安全专家开源SOAR平台(如SHUFFLE,THEHIVE)部署与使用专题试卷及解析2
4、TheHive的Cortex分析器主要用于?
A、数据可视化
B、威胁情报分析
C、自动化响应
D、日志聚合
【答案】B
【解析】正确答案是B。Cortex是TheHive的威胁分析引擎,用于执行各种安全分
析任务。数据可视化是Kibana的功能,自动化响应是SOAR核心功能,日志聚合是
Logstash的功能。知识点:SOAR生态系统组件。易错点:混淆Cortex与其他安全工
具的功能定位。
5、在Shuffle中配置Webhook触发器时,以下哪个安全措施最重要?
A、IP白名单
B、HTTPS加密
C、身份验证令牌
D、速率限制
【答案】C
【解析】正确答案是C。身份验证令牌是防止未授权访问的关键措施。HTTPS保证
传输安全,IP白名单和速率限制是辅助防护手段。知识点:SOAR接口安全配置。易
错点:忽视身份验证在API安全中的核心地位。
6、TheHive平台支持的最大并发案例处理数量主要受限于?
A、CPU核心数
B、内存大小
C、Elasticsearch性能
D、网络带宽
【答案】C
【解析】正确答案是C。Elasticsearch作为数据存储和搜索引擎,其性能直接影响
案例处理能力。CPU和内存是基础资源,网络带宽通常不是瓶颈。知识点:SOAR性
能瓶颈分析。易错点:过度关注硬件资源而忽视数据库性能。
7、在Shuffle工作流调试时,以下哪个功能最适合用于查看节点执行详情?
A、PlaybookHistory
B、NodeInspector
C、ExecutionLog
D、DebugMode
【答案】B
2025年信息系统安全专家开源SOAR平台(如SHUFFLE,THEHIVE)部署与使用专题试卷及解析3
【解析】正确答案是B。NodeIn
您可能关注的文档
- 2025年信息系统安全专家火灾自动报警系统设计专题试卷及解析.pdf
- 2025年信息系统安全专家基于AI的补丁优先级智能预测与推荐专题试卷及解析.pdf
- 2025年信息系统安全专家基于MITREATT&CK框架的自动化防御专题试卷及解析.pdf
- 2025年信息系统安全专家基于生物特征的静态认证技术(指纹、人脸)专题试卷及解析.pdf
- 2025年信息系统安全专家基于属性的访问控制模型原理专题试卷及解析.pdf
- 2025年信息系统安全专家基于替换的数据脱敏方法专题试卷及解析.pdf
- 2025年信息系统安全专家基于图计算的数据脱敏技术专题试卷及解析.pdf
- 2025年信息系统安全专家交换机IPSourceGuard专题试卷及解析.pdf
- 2025年信息系统安全专家结构化与非结构化数据分类分级差异专题试卷及解析.pdf
- 2025年信息系统安全专家金融行业安全监控合规要求专题试卷及解析.pdf
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- 浙江省义教育课程设置与课时安排.doc VIP
- 江苏省南京市联合体八年级上学期期末道德与法治试卷(含答案).docx VIP
- 海康威视DSK2210梯控配置指南.pdf
- 小说阅读:叙事艺术之情节安排技巧-高考语文小说阅读全复习(全国通用).docx VIP
- 新一代大学英语(基础篇)综合教程- 视听说教程-视听说教程B1U1.pptx VIP
- 12J01 重庆市房屋建筑及市政基础设施工程安全文明施工标准图集(一)施工围挡(1类)DJBT-063.docx VIP
- 专题 化学反应速率与化学平衡(解析版)--2026年高考化学.pdf VIP
- NYT2539-2016 农村土地承包经营权确权登记数据库规范.pdf VIP
- 贵州省贵阳市2024-2025学年九年级上学期期末历史试题(含答案).pdf VIP
- DB34_T 2290-2022 水利工程质量检测规程.docx
原创力文档


文档评论(0)