- 3
- 0
- 约8.27千字
- 约 11页
- 2026-03-12 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SIEM(安全信息与事件管理)系统的核心功能是?
A.漏洞扫描与修复
B.集中日志管理与分析
C.终端病毒防护
D.网络流量清洗
答案:B
解析:SIEM的核心是通过收集、归一化、关联分析多源日志(如网络、系统、应用日志),实现安全事件的集中监控与告警。A为漏洞管理工具功能,C为EDR/杀毒软件功能,D为WAF/防火墙功能,均错误。
MITREATTCK框架的主要作用是?
A.提供威胁情报共享平台
B.描述攻击者的战术、技术和过程
C.存储已知漏洞的技术细节
D.定义网络安全合规标准
答案:B
解析:ATTCK是攻击者行为知识库,按“战术-技术-过程(TTPs)”分层描述攻击方法(如“初始访问-钓鱼邮件-恶意附件”)。A为MISP等平台功能,C为CVE漏洞库功能,D为等保2.0等标准功能,错误。
以下哪类日志属于网络流量日志?
A.Windows系统的Security日志
B.Apache服务器的访问日志
C.防火墙的NetFlow日志
D.数据库的SQL审计日志
答案:C
解析:NetFlow日志记录网络流量的源/目的IP、端口、协议、流量大小等信息,属于网络流量日志。A为系统审计日志,B为应用访问日志,D为数据库操作日志,均错误。
当SOC监控到某终端频繁连接境外IP(非业务
您可能关注的文档
- 2026年企业合规师考试题库(附答案和详细解析)(0119).docx
- 2026年企业文化师考试题库(附答案和详细解析)(0101).docx
- 2026年安全开发生命周期专家考试题库(附答案和详细解析)(0120).docx
- 2026年欧盟翻译认证(EUTranslator)考试题库(附答案和详细解析)(0122).docx
- 2026年注册家族财富管理师(CFWM)考试题库(附答案和详细解析)(0129).docx
- 2026年移动安全工程师考试题库(附答案和详细解析)(0115).docx
- 2026年造价工程师考试题库(附答案和详细解析)(0124).docx
- G20框架下的全球债务减免机制.docx
- Kotlin中“协程”的异常处理.docx
- 《民法典》居住权设立与执行规则.docx
原创力文档

文档评论(0)