- 0
- 0
- 约8.95千字
- 约 11页
- 2026-03-21 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.终端设备硬件监控
B.集中日志采集、分析与告警
C.物理服务器环境监控
D.员工考勤数据统计
答案:B
解析:SIEM系统的核心是通过收集、标准化、关联分析各类日志(如网络、系统、应用日志),实现安全事件的实时检测与告警。选项A、C属于运维监控范畴,D为人力资源管理功能,均非SIEM核心。
ATTCK框架中“InitialAccess(初始访问)”属于以下哪个阶段?
A.持续阶段(Persistence)
B.侦察阶段(Reconnaissance)
C.杀伤链(KillChain)的前期阶段
D.横向移动(LateralMovement)
答案:C
解析:ATTCK框架将攻击生命周期分为14个阶段,“InitialAccess”是攻击者首次进入目标系统的阶段,属于杀伤链的前期(如钓鱼邮件、漏洞利用等)。A是维持权限阶段,B是攻击前的信息收集,D是内网渗透阶段,均错误。
以下哪种日志类型通常包含用户登录失败的详细信息?
A.网络流量日志(NetFlow)
B.系统安全日志(SecurityLog)
C.应用程序性能日志(APM)
D.数据库慢查询日志(SlowQueryLog)
答案:B
解析:系统安全日志
您可能关注的文档
- 2026年ESG分析师认证(CESGA)考试题库(附答案和详细解析)(0225).docx
- 2026年二级建造师考试题库(附答案和详细解析)(0114).docx
- 2026年保险从业资格考试考试题库(附答案和详细解析)(0219).docx
- 2026年区块链应用开发工程师考试题库(附答案和详细解析)(0113).docx
- 2026年区块链应用开发工程师考试题库(附答案和详细解析)(0215).docx
- 2026年咖啡师考试题库(附答案和详细解析)(0215).docx
- 2026年数据库系统工程师考试题库(附答案和详细解析)(0306).docx
- 2026年文物拍卖从业人员资格证考试题库(附答案和详细解析)(0307).docx
- 2026年注册合规师(CRCMP)考试题库(附答案和详细解析)(0309).docx
- 2026年注册城乡规划师考试题库(附答案和详细解析)(0129).docx
- 导尿管堵塞的识别与处理及护理要点.pptx
- 导尿管留置期间的观察与护理要点.pptx
- 尊重隐私:护理中的人文关怀目标.pptx
- 湖南名校大联盟2026届高三月考卷(七)数学试题(解析版).pdf
- 6.1《公有制为主体、多种所有制经济共同发展》教案 2025-2026学年统编版道德与法治八年级下册.docx
- 城市可信数据空间建设方案.pdf
- 6.1公有制为主体、多种所有制经济共同发展 课件 2025-2026学年统编版道德与法治八年级下册 (2).pptx
- 导尿技术与护理.pptx
- 6.2 按劳分配为主体、多种分配方式并存(教学设计) 2025-2026学年统编版道德与法治八年级下册.docx
- 6.2按劳分配为主体、多种分配方式并存 课件 2025-2026学年统编版道德与法治八年级下册 (2).pptx
原创力文档

文档评论(0)