2026年SOC安全运营工程师考试题库(附答案和详细解析)(0202).docxVIP

  • 5
  • 0
  • 约8.41千字
  • 约 11页
  • 2026-04-26 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0202).docx

SOC安全运营工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是SIEM(安全信息与事件管理)系统的核心功能?

A.终端漏洞扫描

B.日志集中采集与关联分析

C.网络流量清洗

D.硬件防火墙配置管理

答案:B

解析:SIEM的核心是通过集中采集日志(如系统日志、网络日志),并基于规则或AI进行关联分析,发现潜在威胁。A属于漏洞扫描工具功能(如Nessus),C属于WAF或DDoS防护设备功能,D属于网络设备管理范畴,均非SIEM核心。

以下哪种威胁情报属于“战术级情报”?

A.APT组织的长期目标

B.某恶意软件的C2服务器IP

C.全球网络攻击趋势报告

文档评论(0)

1亿VIP精品文档

相关文档