2026年SOC安全运营工程师考试题库(附答案和详细解析)(0312).docxVIP

  • 0
  • 0
  • 约7.38千字
  • 约 10页
  • 2026-03-22 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0312).docx

SOC安全运营工程师考试试卷(总分100分)

一、单项选择题(共10题,每题1分,共10分)

以下哪项是SIEM(安全信息与事件管理)系统的核心功能?

A.终端漏洞扫描

B.日志聚合与关联分析

C.DDoS流量清洗

D.主机文件完整性检查

答案:B

解析:SIEM的核心是通过收集、存储、分析日志和事件数据,实现威胁检测与合规审计。A是漏洞扫描工具功能,C是DDoS防护设备功能,D是文件完整性监控(FIM)功能,均非SIEM核心。

以下哪种攻击属于APT(高级持续性威胁)的典型特征?

A.随机发送的钓鱼邮件

B.针对特定目标的长期渗透

C.大规模DDoS流量攻击

D.利用已知漏洞

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档