- 1
- 0
- 约7.6千字
- 约 11页
- 2026-03-25 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.终端病毒查杀
B.网络流量镜像
C.日志聚合与关联分析
D.物理服务器巡检
答案:C
解析:SIEM的核心是通过收集多源日志(如网络、主机、应用),进行标准化处理、关联分析和实时告警,实现威胁检测。A是终端安全产品功能(如EDR),B是网络监控设备功能(如流量镜像交换机),D是运维管理范畴,均非SIEM核心。
以下哪种攻击属于APT(高级持续性威胁)的典型特征?
A.随机扫描弱口令登录
B.针对特定行业长期渗透
C.利用已知漏洞的勒索软件
D.钓鱼邮件发送广域网马
答案:B
解析:APT强调“针对性”和“持续性”,通常针对关键行业(如能源、政府)进行长期潜伏。A是普通暴力破解,C是机会主义勒索攻击,D是广泛钓鱼,均不满足“特定目标+长期”特征。
ATTCK框架的主要作用是?
A.漏洞风险等级评估
B.描述攻击者战术与技术
C.网络拓扑可视化
D.防火墙策略优化
答案:B
解析:ATTCK(AdversarialTactics,Techniques,andCommonKnowledge)是MITRE推出的攻击者行为知识库,按“战术(Tactics)-技术(Techniques)-过程(Procedures)”分层
您可能关注的文档
- 2026年云安全工程师考试题库(附答案和详细解析)(0118).docx
- 2026年志愿服务管理师考试题库(附答案和详细解析)(0217).docx
- 2026年拍卖师资格证考试题库(附答案和详细解析)(0219).docx
- 2026年注册产品设计师考试题库(附答案和详细解析)(0227).docx
- 2026年注册气象工程师考试题库(附答案和详细解析)(0219).docx
- 2026年游戏引擎开发师考试题库(附答案和详细解析)(0209).docx
- 2026年算法工程师职业认证考试题库(附答案和详细解析)(0210).docx
- 2026年金融科技师考试题库(附答案和详细解析)(0222).docx
- GARCH的股市波动率预测.docx
- HR软件采购合同.docx
最近下载
- SY∕T 5742-2019 石油与天然气井井控安全技术考核管理规则.pdf
- 贵州省2025年普通高中学业水平合格性考试生物试卷.docx VIP
- 人音版四年级音乐下册第1课《我们大家跳起来》教学设计.docx VIP
- 物流师考试模拟试题单项选择题汇总.doc VIP
- 2026年《上半年意识形态领域形势分析研判报告》.docx VIP
- 2026年广东统招专升本计算机基础与程序设计-黄金考点汇编.pdf
- CJJ 99-2017城市桥梁养护技术标准.doc VIP
- 中华人民共和国通信行业标准通信用阀控式密封铅-中国通信标准化协会.PDF VIP
- 2026年河南省事业单位公开招聘联考备考题库有答案详解.docx VIP
- 2021-2023学年上海中考英语一二模语法汇编:形容词副词157题(学生版).docx VIP
原创力文档

文档评论(0)