- 0
- 0
- 约7.53千字
- 约 11页
- 2026-03-18 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SIEM系统的核心功能是以下哪项?
A.终端漏洞扫描
B.网络流量镜像
C.多源日志关联分析
D.病毒特征库更新
答案:C
解析:SIEM(安全信息与事件管理)系统的核心是通过收集、标准化和关联多源日志(如网络、主机、应用日志),识别潜在安全事件。选项A是漏洞扫描工具功能,B是网络监控技术,D是杀毒软件功能,均非SIEM核心。
以下哪类攻击属于APT(高级持续性威胁)的典型特征?
A.随机DDoS攻击
B.针对特定目标的长期渗透
C.广泛传播的勒索软件
D.利用已知漏洞的蠕虫攻击
答案:B
解析:APT的核心特征是“定向性”和“持续性”,攻击者针对特定目标(如政府、企业)长期潜伏。选项A、C、D均为随机或广泛攻击,不符合APT的定向长期特点。
安全事件分级的主要依据通常不包括?
A.受影响资产的重要性
B.事件造成的业务损失
C.攻击者使用的技术手段
D.事件影响的用户范围
答案:C
解析:安全事件分级的核心是“影响程度”,包括资产重要性(如核心服务器)、业务损失(如服务中断时长)、用户范围(如千万级用户数据泄露)。攻击者技术手段(如是否使用0day)不直接决定分级,因此选C。
日志分析中,关键日志的保留周期主要由以下哪项决定?
A.存储设备容量
B.企业IT预算
C.法律法
您可能关注的文档
- 2026年影视编导职业资格考试题库(附答案和详细解析)(0307).docx
- 2026年机器学习工程师考试题库(附答案和详细解析)(0119).docx
- 2026年注册家族财富管理师(CFWM)考试题库(附答案和详细解析)(0211).docx
- 2026年注册环境影响评价工程师考试题库(附答案和详细解析)(0111).docx
- 2026年算法工程师职业认证考试题库(附答案和详细解析)(0208).docx
- AI大模型的微调数据选择策略.docx
- AI药物研发中GAN小分子生成的多样性控制策略.docx
- CFA一级ethics中的利益冲突案例.docx
- LASSO回归在量化投资因子筛选中的参数优化.docx
- 三国的屯田制与经济恢复.docx
最近下载
- 2025生活垃圾焚烧发电锅炉安全运行规范.pdf VIP
- 《家用游戏机发展史》课件.ppt VIP
- 全过程工程造价咨询 投标方案(技术标).doc
- 《学前儿童行为观察》课件_第二章学前儿童行为观察概述.ppt VIP
- 学校教育部党总支书记2025年度述职报告.docx VIP
- 《新大学英语·听视说教程1》课件_Unit 2.pptx
- 七年级下册英语单词表科学普及版.docx VIP
- 2025年无人机驾驶员执照飞行操作事故处理程序专题试卷及解析.pdf VIP
- 2025年项目管理专业挣值管理成本偏差(CV)与进度偏差(SV)专题试卷及解析.pdf VIP
- 2025年项目管理专业模拟与建模技术在定量风险分析中的应用专题试卷及解析.pdf VIP
原创力文档

文档评论(0)