- 5
- 0
- 约8.15千字
- 约 11页
- 2026-04-28 发布于上海
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是SIEM(安全信息与事件管理)系统的核心功能?
A.终端设备漏洞扫描
B.集中日志管理与关联分析
C.网络流量深度包检测(DPI)
D.恶意软件实时查杀
答案:B
解析:SIEM的核心是通过收集、标准化和关联多源日志(如网络、主机、应用日志),实现威胁检测与事件分析。A为漏洞扫描工具功能(如Nessus),C为IDS/IPS或DPI设备功能,D为EDR(端点检测与响应)系统功能。
在安全事件分级中,“导致核心业务中断超过4小时”通常属于几级事件?
A.一级(重大)
B.二级(较大)
C.三级(一般)
D.四级(较小)
答案:A
解析:根据《网络安全事件分类分级指南》,一级事件指对关键信息基础设施、核心业务造成特别严重影响(如核心业务中断超4小时);二级为严重影响(中断2-4小时),三级为一般影响(中断1-2小时),四级为轻微影响(中断1小时)。
以下哪种日志最常用于分析横向移动攻击?
A.防火墙访问日志
B.Windows安全日志(SecurityEventLog)
C.Web应用访问日志
D.数据库慢查询日志
答案:B
解析:横向移动攻击(如通过SMB/CIFS协议传播)会触发Windows安全日志中的“登录事件(4624)”“远程服务调用(4688)”等;A主要记
您可能关注的文档
- 2026年二级建造师考试题库(附答案和详细解析)(0304).docx
- 2026年侍酒师考试题库(附答案和详细解析)(0130).docx
- 2026年医药研发注册师考试题库(附答案和详细解析)(0303).docx
- 2026年智能交通系统工程师考试题库(附答案和详细解析)(0203).docx
- 2026年机器人操作工程师考试题库(附答案和详细解析)(0206).docx
- 2026年注册反洗钱师(CAMS)考试题库(附答案和详细解析)(0304).docx
- 2026年注册城乡规划师考试题库(附答案和详细解析)(0312).docx
- 2026年注册建筑师考试题库(附答案和详细解析)(0202).docx
- 2026年游戏设计师资格认证考试题库(附答案和详细解析)(0221).docx
- ChatGPT大语言模型的训练成本与算力需求.docx
最近下载
- 2022年上海杉达学院专业课《金融学》科目期末试卷A(有答案).pdf VIP
- 园路铺装施工方案.docx VIP
- 高中语文2024届高考复习教材内容回归整理(共八方面) .pdf VIP
- (2025版)冠心病最新版课件PPT.pptx VIP
- GBT 3811-2 起重机设计规范.docx VIP
- 建筑工程施工组织设计通用版2016.doc VIP
- 中考数学总复习《三角函数》专项检测卷(含答案).docx VIP
- 2026年北京市西城区九年级统一测试试卷 英语(文字版,含答案).docx
- 14S501-1 球墨铸铁单层井盖及踏步施工(OCR).pdf VIP
- 竹虫养殖技术教程.docx VIP
原创力文档

文档评论(0)