2026年SOC安全运营工程师考试题库(附答案和详细解析)(0206).docxVIP

  • 4
  • 0
  • 约8.46千字
  • 约 12页
  • 2026-04-17 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0206).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SIEM系统(安全信息与事件管理)的核心功能是以下哪项?

A.终端漏洞扫描与修复

B.集中日志收集、标准化与关联分析

C.DDoS攻击流量清洗

D.网络访问控制策略部署

答案:B

解析:SIEM的核心是通过收集多源日志(如网络、主机、应用),进行标准化处理后,基于规则或机器学习进行关联分析,发现潜在威胁。A为漏洞管理工具功能,C为DDoS防护设备功能,D为防火墙/网闸功能,均非SIEM核心。

以下哪种攻击类型属于APT(高级持续性威胁)的典型特征?

A.随机扫描的暴力破解

B.针对特定目标的长期渗透

C.利用已知漏洞的大规模勒索软件

D.基于社工的钓鱼邮件群发

答案:B

解析:APT强调“针对性”和“持续性”,通常针对关键目标(如政府、能源)进行长期潜伏。A为自动化攻击特征,C为广域攻击特征,D为普通钓鱼特征,均不符合APT的“特定目标+长期”特性。

在安全事件分级中,“导致核心业务中断超过4小时”通常属于几级事件?

A.一级(特别重大)

B.二级(重大)

C.三级(较大)

D.四级(一般)

答案:A

解析:根据《信息安全事件分类分级指南》,一级事件指对关键信息基础设施造成特别严重损害(如核心业务中断≥4小时),二级为严重损害(中断2-4小时),三级为较严重(中断1-2小时),四级

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档