- 1
- 0
- 约8.66千字
- 约 12页
- 2026-03-21 发布于上海
- 举报
SOC安全运营工程师考试试卷(总分100分)
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.仅存储日志数据
B.实时日志收集、关联分析与警报触发
C.网络流量可视化
D.终端设备硬件监控
答案:B
解析:SIEM的核心功能是通过收集多源日志(如网络、主机、应用日志),进行关联分析(如时间线关联、攻击链关联),并基于规则或机器学习触发警报。选项A错误,因SIEM不仅存储,更强调分析;C是网络监控工具(如NetFlow分析)的功能;D属于IT运维范畴,非SIEM核心。
ATTCK框架中“初始访问(InitialAccess)”阶段对应的典型攻击手段是?
A.横向移动(LateralMovement)
B.鱼叉式钓鱼邮件(SpearPhishing)
C.权限提升(PrivilegeEscalation)
D.数据泄露(Exfiltration)
答案:B
解析:ATTCK框架将攻击阶段分为初始访问、执行、持久化等。初始访问指攻击者首次进入目标系统的手段,鱼叉式钓鱼邮件是典型初始访问方式。A属于横向移动阶段,C是权限提升阶段,D是数据泄露阶段,均错误。
以下哪种日志最适合用于分析网络流量中的异常会话?
A.主机系统日志(SystemLog)
B.NetFlow日志(网络流量元数据)
C.应用程
您可能关注的文档
- 2026年一级建造师考试题库(附答案和详细解析)(0304).docx
- 2026年人工智能工程师考试题库(附答案和详细解析)(0220).docx
- 2026年企业内训师认证考试题库(附答案和详细解析)(0217).docx
- 2026年区块链应用开发工程师考试题库(附答案和详细解析)(0224).docx
- 2026年广播电视播音员主持人资格考试题库(附答案和详细解析)(0126).docx
- 2026年数字营销师(CDMP)考试题库(附答案和详细解析)(0205).docx
- 2026年新闻记者考试题库(附答案和详细解析)(0212).docx
- 2026年注册会计师(CPA)考试题库(附答案和详细解析)(0205).docx
- 2026年注册噪声控制工程师考试题库(附答案和详细解析)(0123).docx
- 2026年注册用户体验设计师(UXD)考试题库(附答案和详细解析)(0313).docx
最近下载
- 分析形象塑造理论及其在现代社会的应用.docx VIP
- 物流货物丢失赔偿纠纷民事起诉状.docx VIP
- 深度解析(2026)《LST 1809-2017粮油储藏 粮情测控通用技术要求》.pptx VIP
- 2012东风本田 CR-V 服务技术指导手册(上册).pdf VIP
- 酒精性肝病防治指南(2018年更新版).pdf
- 食品加工技术毕业论文.docx VIP
- KAT112023煤矿巷道矿山压力显现观测方法.docx
- 2025鹤峰县中等职业技术学校工作人员招聘考试题库及答案.docx VIP
- 共享单车多层停车库结构设计.docx
- 【2026年】2026年辅警招聘考试试题库及参考答案【夺分金卷】知识点梳理.pdf VIP
原创力文档

文档评论(0)