- 3
- 0
- 约7.91千字
- 约 11页
- 2026-04-15 发布于上海
- 举报
SOC安全运营工程师考试试卷(总分100分)
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SOC安全运营中“威胁检测”的核心目标?
A.记录所有网络流量日志
B.识别并验证潜在安全事件
C.完成服务器漏洞修复
D.定期更新防火墙规则
答案:B
解析:威胁检测的核心是通过监控、分析和关联各类数据(如日志、流量、威胁情报),识别异常行为并验证其是否构成安全事件(如入侵、数据泄露)。选项A是日志收集的目标,C是漏洞管理的后续操作,D是基础防护措施,均非威胁检测核心。
以下哪种工具是SOC常用的SIEM(安全信息与事件管理)系统?
A.Wireshark
B.Splunk
C
原创力文档

文档评论(0)