2026年SOC安全运营工程师考试题库(附答案和详细解析)(0225).docxVIP

  • 1
  • 0
  • 约8.42千字
  • 约 11页
  • 2026-04-17 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0225).docx

SOC安全运营工程师考试试卷(总分100分)

一、单项选择题(共10题,每题1分,共10分)

SIEM(安全信息与事件管理)系统的核心功能是?

A.网络流量清洗

B.集中日志采集与分析

C.终端病毒查杀

D.物理防火墙策略配置

答案:B

解析:SIEM的核心是通过收集、归一化和分析多源日志(如网络设备、主机、应用日志),实现安全事件的关联分析与告警。A是流量清洗设备功能(如DDoS防护),C是杀毒软件功能,D是防火墙管理功能,均非SIEM核心。

以下哪种攻击属于“杀伤链”(CyberKillChain)的“交付”阶段?

A.攻击者通过钓鱼邮件发送恶意文档

B.恶意软件获取系统权限

C.攻击者建立C2服务器控制被感染主机

D.敏感数据被加密后外传

答案:A

解析:杀伤链的“交付”阶段指将恶意载荷(如恶意文档、链接)传递到目标终端,A符合;B是“安装”阶段,C是“命令与控制”阶段,D是“外泄”阶段。

分析Windows安全日志时,事件ID4624表示?

A.用户登录成功

B.用户登录失败

C.文件被删除

D.进程异常终止

答案:A

解析:Windows安全日志中,4624是“成功登录”事件,4625是“失败登录”,4656是“对象访问尝试”(如文件删除),4689是“进程终止”。

应急响应流程中,“遏制”阶段的主要目标是?

A.分析攻击路径与源头

B.

文档评论(0)

1亿VIP精品文档

相关文档