- 0
- 0
- 约7.79千字
- 约 10页
- 2026-03-22 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.终端设备漏洞扫描
B.集中日志采集、分析与关联
C.网络流量深度包检测(DPI)
D.员工安全意识培训
答案:B
解析:SIEM的核心功能是通过收集多源日志(如网络设备、主机、应用等),进行标准化处理、关联分析和实时监控,帮助安全团队发现异常事件。选项A是漏洞扫描工具的功能,C是IDS/IPS或DPI设备的功能,D属于安全培训体系内容,均非SIEM核心。
在威胁检测中,“行为基线”的主要作用是?
A.记录所有用户的历史操作行为
B.识别偏离正常模式的异常行为
C.存储已知恶意软件的特征库
D.阻断所有未授权网络访问
答案:B
解析:行为基线通过分析正常操作的时间、频率、对象等特征建立“正常模式”,当检测到偏离该模式的行为(如非工作时间登录、异常数据传输量)时触发告警。选项A是日志存储功能,C是特征检测(如AV引擎)的基础,D是防火墙的功能,均不符合基线定义。
以下哪种日志类型通常不包含用户身份信息?
A.网络设备的访问控制列表(ACL)日志
B.堡垒机的操作审计日志
C.邮件服务器的SMTP会话日志
D.数据库的登录认证日志
答案:A
解析:ACL日志主要记录流量是否通过规则(如允许/拒绝),通常包含源IP、目的IP、端
您可能关注的文档
- 2026年RPA工程师考试题库(附答案和详细解析)(0121).docx
- 2026年国际汉语教师证书考试题库(附答案和详细解析)(0304).docx
- 2026年大数据工程师职业资格考试题库(附答案和详细解析)(0214).docx
- 2026年注册培训师(CCT)考试题库(附答案和详细解析)(0127).docx
- 2026年注册市场营销师(CMM)考试题库(附答案和详细解析)(0204).docx
- 2026年注册结构工程师考试题库(附答案和详细解析)(0311).docx
- 2026年算法工程师职业认证考试题库(附答案和详细解析)(0222).docx
- 2026年非营利组织管理师考试题库(附答案和详细解析)(0207).docx
- ARIMA模型的时间序列预测应用.docx
- “数据分析”技能对非技术岗位的赋能.docx
- 广西南宁市第二中学2025-2026学年八年级下学期开学收心自测英语试卷(含解析).docx
- 广西南宁市武鸣区武鸣高级中学等校2026年高考模拟信息卷数学试题(含解析).docx
- 广西壮族自治区崇左市江州区2025-2026学年八年级上学期期末语文试题(含解析).docx
- 广西壮族自治区防城港市防城区2025—2026学年八年级上学期期末地理试题(含解析).docx
- 部编版一年级下册语文第五单元培优卷A卷(含答案).docx
- 福建省厦门海沧实验中学2025-2026学年高二上学期期末地理试题(含解析).docx
- 甘肃省天水市甘谷县模范初级中学2025-2026学年九年级数学下学期第一次检测考试试题(含解析).docx
- 甘肃省武威市凉州区爱华育新学校2025-2026学年九年级上学期12月月考英语试题(解析版).docx
- 甘肃张掖市2025--2026学年下学期九年级数学阶段反馈试卷(含解析).docx
- 广东惠州博罗县2025-2026学年九年级上学期阶段诊断历史试卷(含解析).docx
最近下载
- 急性中毒诊疗规范.docx VIP
- 2025年湖南省湘潭市中考数学模拟试卷(4月份)+答案解析.pdf VIP
- 2026年广西高等职业教育考试模拟测试职业适应性测试(单招一模)含逐题答案解释及试卷质量分析报告.pdf VIP
- T/CECS 1004-2022 刚性防水工程技术规程.pdf
- 高标准农田示范工程项目立项建设可研报告.doc
- 绿色建筑概论第二版ppt全套教学课件.pdf
- 园区循环化改造试点名单(2011-2017).docx VIP
- SLT 523—2024水土保持监理规范(全套表格).docx VIP
- 中建吊篮安拆专项施工方案(专家论证版)范本.docx VIP
- 2026年鹤岗师范高等专科学校单招综合素质考试题库含答案详解.docx VIP
原创力文档

文档评论(0)