2026年SOC安全运营工程师考试题库(附答案和详细解析)(0112).docxVIP

  • 1
  • 0
  • 约9.24千字
  • 约 12页
  • 2026-04-04 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0112).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是SIEM(安全信息与事件管理)系统的核心功能?

A.漏洞扫描与修复

B.日志集中采集与关联分析

C.终端病毒查杀

D.网络流量镜像复制

答案:B

解析:SIEM的核心功能是通过集中采集各类日志(如网络、主机、应用日志),并基于规则或AI进行关联分析,实现威胁检测。A为漏洞管理工具功能(如Nessus),C为EDR(端点检测与响应)功能,D为网络流量分析设备(如流量镜像器)功能,均非SIEM核心。

ATTCK框架的主要作用是?

A.评估系统漏洞风险等级

B.描述攻击者的战术、技术和过程(TTPs)

C.生成合规性审计报告

D.自动化响应恶意攻击

答案:B

解析:ATTCK(AdversarialTactics,Techniques,andCommonKnowledge)是MITRE推出的知识库,用于系统化记录攻击者的战术(如初始访问、横向移动)和技术(如钓鱼邮件、权限提升),帮助防御者理解攻击路径。A是CVSS评分体系功能,C是合规工具功能,D是SOAR(安全编排自动化响应)功能。

以下哪种日志通常不包含用户登录行为信息?

A.防火墙日志

B.堡垒机日志

C.操作系统安全日志(WindowsSecurityLog)

D.Web应用访问日志

答案:A

解析:防火

文档评论(0)

1亿VIP精品文档

相关文档