2026年SOC安全运营工程师考试题库(附答案和详细解析)(0222).docxVIP

  • 2
  • 0
  • 约8.62千字
  • 约 12页
  • 2026-03-31 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0222).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SIEM(安全信息与事件管理)系统的核心功能是?

A.端点设备漏洞扫描

B.网络流量深度包检测

C.日志集中管理与关联分析

D.终端恶意软件实时查杀

答案:C

解析:SIEM的核心是通过收集、标准化、关联分析多源日志(如网络、系统、应用日志),识别安全事件。A为漏洞扫描工具功能(如Nessus),B为IDS/IPS功能(如Snort),D为杀毒软件(如卡巴斯基)功能,均非SIEM核心。

在ATTCK框架中,“横向移动”属于哪个阶段?

A.初始访问

B.执行

C.持久化

D.横向移动

答案:D

解析:ATTCK框架将攻击生命周期分为14个阶段,“横向移动”(LateralMovement)是独立阶段,指攻击者在目标网络内扩散权限的行为(如通过RDP、SMB协议)。其他选项均为前置阶段(初始访问→执行→持久化→横向移动)。

以下哪种日志最可能包含攻击者的IP地址和请求内容?

A.系统安全日志(WindowsEventLog)

B.Web服务器访问日志(Apache/Nginx)

C.数据库慢查询日志

D.防火墙会话日志

答案:B

解析:Web服务器访问日志记录了客户端IP、请求URL、HTTP状态码等信息(如“--[01/Jan/2024:12:00:00+0800]“

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档