2026年SOC安全运营工程师考试题库(附答案和详细解析)(0124).docxVIP

  • 3
  • 0
  • 约8.27千字
  • 约 11页
  • 2026-03-12 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0124).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SIEM(安全信息与事件管理)系统的核心功能是?

A.漏洞扫描与修复

B.集中日志管理与分析

C.终端病毒防护

D.网络流量清洗

答案:B

解析:SIEM的核心是通过收集、归一化、关联分析多源日志(如网络、系统、应用日志),实现安全事件的集中监控与告警。A为漏洞管理工具功能,C为EDR/杀毒软件功能,D为WAF/防火墙功能,均错误。

MITREATTCK框架的主要作用是?

A.提供威胁情报共享平台

B.描述攻击者的战术、技术和过程

C.存储已知漏洞的技术细节

D.定义网络安全合规标准

答案:B

解析:ATTCK是攻击者行为知识库,按“战术-技术-过程(TTPs)”分层描述攻击方法(如“初始访问-钓鱼邮件-恶意附件”)。A为MISP等平台功能,C为CVE漏洞库功能,D为等保2.0等标准功能,错误。

以下哪类日志属于网络流量日志?

A.Windows系统的Security日志

B.Apache服务器的访问日志

C.防火墙的NetFlow日志

D.数据库的SQL审计日志

答案:C

解析:NetFlow日志记录网络流量的源/目的IP、端口、协议、流量大小等信息,属于网络流量日志。A为系统审计日志,B为应用访问日志,D为数据库操作日志,均错误。

当SOC监控到某终端频繁连接境外IP(非业务

文档评论(0)

1亿VIP精品文档

相关文档