- 0
- 0
- 约5.28千字
- 约 8页
- 2026-04-29 发布于江苏
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SIEM系统的核心功能是什么?
A.提供网络带宽优化
B.收集、聚合和分析安全事件日志
C.管理用户访问权限
D.执行物理安全监控
答案:B
解析:SIEM(SecurityInformationandEventManagement)的核心功能是日志收集、聚合和分析,用于实时监控安全事件。选项A涉及网络管理,与SIEM无关;选项C属于IAM(身份和访问管理);选项D是物理安全范畴,均不符合知识点。
在SOC事件响应中,事件优先级主要基于什么因素?
A.事件发生的时间点
B.事件的严重性等级和业务影响
C.事件报告人的身份
D.事件涉及的设备类型
答案:B
解析:事件优先级依据严重性等级(如CVSS评分)和业务影响(如关键资产风险)。选项A时间点不是主要依据;选项C和D可能辅助判断,但非核心因素。
威胁情报的主要来源是什么?
A.内部日志分析
B.公开漏洞数据库(如CVE)
C.社交媒体用户反馈
D.硬件供应商保修信息
答案:B
解析:威胁情报核心来源包括公开漏洞数据库(CVE)和威胁源平台(如MITREATTCK)。选项A是内部监控,非情报来源;选项C和D不相关。
IDS(入侵检测系统)与IPS(入侵防御系统)的关键区别是什么?
A.IDS仅检测威胁,IPS可主动阻止
您可能关注的文档
- 2026年专业调音师资格考试题库(附答案和详细解析)(0402).docx
- 2026年出版专业技术人员考试题库(附答案和详细解析)(0414).docx
- 2026年司法鉴定人执业资格考试题库(附答案和详细解析)(0407).docx
- 2026年国际汉语教师证书考试题库(附答案和详细解析)(0405).docx
- 2026年国际注册信托与财富管理师(CTEP)考试题库(附答案和详细解析)(0415).docx
- 2026年土地估价师考试题库(附答案和详细解析)(0405).docx
- 2026年新媒体运营师考试题库(附答案和详细解析)(0401).docx
- 2026年无人机驾驶员执照考试题库(附答案和详细解析)(0407).docx
- 2026年智慧城市设计师考试题库(附答案和详细解析)(0405).docx
- 2026年注册冶金工程师考试题库(附答案和详细解析)(0404).docx
- 合规红线与避坑实操手册(2026)《GBT 26875.7-2015城市消防远程监控系统 第7部分:消防设施维护管理软件功能要求》.pptx
- 合规红线与避坑实操手册(2026)《GBT 29165.1-2022石油天然气工业 玻璃纤维增强塑料管 第1部分:词汇、符号、应用及材料》.pptx
- 合规红线与避坑实操手册(2026)《LYT 1794-2019人造板用木片》.pptx
- 合规红线与避坑实操手册(2026)《NBT 20007.29-2014压水堆核电厂用不锈钢 第29部分:泵用奥氏体-铁素体双相不锈钢A、B、C 类非承压铸件》.pptx
- 2026—2028年中国氢氧化锂行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图.pptx
- 合规红线与避坑实操手册(2026)《DLT 883-2004电站在役给水加热器铁磁性钢管远场涡流检验技术导则》.pptx
- 合规红线与避坑实操手册(2026)《DLT 1106-2009煤粉燃烧结渣特性与燃尽率一维火焰炉测试方法》.pptx
- 合规红线与避坑实操手册(2026)《GA 282-2009警用服饰 领带》.pptx
- 合规红线与避坑实操手册(2026)《GAT 265-2000公安会议电视系统技术规范》.pptx
- 合规红线与避坑实操手册(2026)《GAT 704.19-2007出入境管理信息代码 第19部分:入出境证件签发机关代码》.pptx
原创力文档

文档评论(0)