- 0
- 0
- 约8.01千字
- 约 11页
- 2026-03-13 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.终端设备漏洞扫描
B.集中日志采集、存储与关联分析
C.网络流量深度包检测(DPI)
D.主机入侵防御(HIPS)
答案:B
解析:SIEM的核心是通过收集多源日志(如网络、主机、应用),进行标准化、关联分析和可视化,帮助安全团队快速识别威胁。A是漏洞扫描工具功能,C是IDS/IPS或DPI设备功能,D是终端防护软件功能,均非SIEM核心。
以下哪种日志类型通常不包含用户登录行为信息?
A.操作系统安全日志(WindowsSecurityLog)
B.网络设备AAA日志(认证、授权、审计)
C.Web应用访问日志(Apache/Nginx)
D.数据库慢查询日志(MySQLSlowQueryLog)
答案:D
解析:数据库慢查询日志记录执行时间过长的SQL语句,关注性能而非用户登录;A记录账户登录/注销事件,B记录网络设备认证过程,C记录Web请求的用户IP和访问路径,均包含登录相关信息。
在威胁狩猎中,“TTPs”指的是?
A.威胁情报平台(ThreatIntelligencePlatform)
B.战术、技术与过程(Tactics,Techniques,Procedures)
C.终端检测与响应(En
您可能关注的文档
- 护理安宁疗护题库及分析.doc
- 排球“快攻战术”的配合与节奏控制.docx
- 摄影师证考试题目及分析.doc
- 攀岩初级绳结题库及答案.doc
- 文学名著中《骆驼祥子》的悲剧根源分析.docx
- 无名合同法律适用原则.docx
- 昆曲中的“水磨腔”演唱技巧.docx
- 春秋战国时期分封制瓦解与郡县制萌芽的原因.docx
- 智能制造供应链协同计划.docx
- 未休带薪病假的工资支付规定.docx
- 动物保护协会流浪猫救助方案.docx
- 2026年儿童发展指导师考试题库(附答案和详细解析)(0131).docx
- 2026年二级建造师考试题库(附答案和详细解析)(0112).docx
- 2026年工程咨询专业技术资格考试题库(附答案和详细解析)(0122).docx
- 2026年企业合规师考试题库(附答案和详细解析)(0128).docx
- 2026年心理健康指导师考试题库(附答案和详细解析)(0117).docx
- 2026年一级建造师考试题库(附答案和详细解析)(0118).docx
- 2026年注册反洗钱师(CAMS)考试题库(附答案和详细解析)(0110).docx
- 2026年注册平面设计师考试题库(附答案和详细解析)(0111).docx
- 2026年注册统计师考试题库(附答案和详细解析)(0106).docx
原创力文档

文档评论(0)