- 0
- 0
- 约7.35千字
- 约 10页
- 2026-01-18 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM系统(安全信息与事件管理)的核心功能?
A.终端病毒查杀
B.网络流量镜像
C.日志集中采集与关联分析
D.物理服务器巡检
答案:C
解析:SIEM的核心功能是通过集中采集多源日志(如网络设备、主机、应用系统),并基于规则或算法进行关联分析,发现潜在威胁。选项A是EDR/杀毒软件的功能;B是流量监控设备(如分光器)的作用;D属于运维范畴,均非SIEM核心。
某企业发现员工终端存在异常文件上传至境外服务器,该事件最可能属于以下哪类安全事件?
A.数据泄露事件
B.系统漏洞事件
C.恶意程
您可能关注的文档
最近下载
- (高清版)B-T 34370.9-2020 游乐设施无损检测 第9部分:漏磁检测.pdf VIP
- 古籍《伤寒论特解》.pdf VIP
- IPC-SM-785表面安装焊接件加速可靠性试验导则.pdf VIP
- 迅达电梯SMLCD人机界面培训5400主板按键操作培训.pptx
- 小学三(上)人教版PEP版单词字帖(可打印).pdf VIP
- 2026年国有企业招聘笔试真题解析与模拟.docx VIP
- 起重机轨道国家标准.pptx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-译-2025年9月).docx VIP
- 《英语课堂教学技能训练第2版》课件完整全套教学课件.pdf
- 企业所得税税务处理综合案例.pdf VIP
原创力文档

文档评论(0)