2026年SOC安全运营工程师考试题库(附答案和详细解析)(0117).docxVIP

  • 1
  • 0
  • 约8.24千字
  • 约 12页
  • 2026-03-30 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0117).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是SIEM(安全信息与事件管理)系统的核心功能?

A.端点漏洞扫描

B.网络流量加密

C.日志集中采集与关联分析

D.物理服务器监控

答案:C

解析:SIEM的核心功能是通过集中采集各类日志(系统、网络、应用),并进行标准化、关联分析和实时告警,帮助SOC工程师发现异常行为。选项A是漏洞扫描工具功能,B是VPN或加密协议功能,D是服务器监控系统功能,均不符合SIEM核心定位。

ATTCK框架中“Persistence(持久化)”属于以下哪类分类?

A.战术(Tactics)

B.技术(Techniques)

C.过程(Procedures)

D.数据源(DataSources)

答案:A

解析:ATTCK框架采用“战术-技术-过程”三层结构,其中“战术”是攻击者的目标阶段(如持久化、横向移动),“技术”是实现战术的具体方法(如注册表修改),“过程”是技术的具体实施步骤。因此“持久化”属于战术层。

以下哪种攻击类型主要通过伪造可信来源诱导用户点击恶意链接?

A.缓冲区溢出

B.钓鱼攻击(Phishing)

C.DDoS攻击

D.SQL注入

答案:B

解析:钓鱼攻击的核心是社会工程学,通过伪造邮件、网站等可信来源诱导用户泄露信息或点击恶意链接。选项A是利用软件漏洞的代码执行攻

文档评论(0)

1亿VIP精品文档

相关文档