- 1
- 0
- 约8.39千字
- 约 11页
- 2026-05-05 发布于江苏
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SIEM(安全信息与事件管理)系统的核心功能是以下哪项?
A.终端设备漏洞扫描
B.网络流量实时镜像
C.多源日志关联分析
D.员工安全意识培训
答案:C
解析:SIEM的核心功能是收集、标准化、分析来自不同源的日志数据,并通过关联分析识别潜在安全事件(如攻击链行为)。A是漏洞扫描工具功能,B是流量监控设备功能,D是安全培训模块内容,均非SIEM核心。
ATTCK框架的主要作用是?
A.评估网络带宽性能
B.标准化攻击战术与技术描述
C.自动化补丁管理
D.生成合规审计报告
答案:B
解析:ATTCK(AdversarialTactics,Techniques,andCommonKnowledge)是MITRE发布的攻击行为知识库,用于标准化描述攻击者的战术(如横向移动)、技术(如远程服务利用)和过程(如命令与控制)。A是网络监控工具功能,C是补丁管理系统功能,D是合规工具功能,均与ATTCK无关。
以下哪项不属于异常流量检测的关键指标?
A.单位时间内连接数突增
B.非标准端口的高频通信
C.源IP地址的地理分布异常
D.员工考勤系统登录次数
答案:D
解析:异常流量检测关注网络层面的异常特征(如连接数、端口、IP地理分布),员工考勤系统登录次数属于业务系统行为,与网络
您可能关注的文档
- 2026年BIM工程师资格认证考试题库(附答案和详细解析)(0419).docx
- 2026年企业文化师考试题库(附答案和详细解析)(0415).docx
- 2026年公关策划师考试题库(附答案和详细解析)(0413).docx
- 2026年安全开发生命周期专家考试题库(附答案和详细解析)(0407).docx
- 2026年影视编导职业资格考试题库(附答案和详细解析)(0408).docx
- 2026年注册产品设计师考试题库(附答案和详细解析)(0409).docx
- 2026年注册机械工程师考试题库(附答案和详细解析)(0419).docx
- 2026年监理工程师考试题库(附答案和详细解析)(0419).docx
- 2026年英国特许证券与投资协会会员(CISI)考试题库(附答案和详细解析)(0418).docx
- 2026年计算机技术与软件专业技术资格(软考)考试题库(附答案和详细解析)(0402).docx
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- TGDSX 002—2025《实验室应急喷淋和洗眼设备技术规范》.pdf VIP
- 2025届高三英语一轮复习阅读理解专题-观点态度类+课件.pptx VIP
- 公路工程危险源辨识及风险评价(路基、路面) .pdf VIP
- AP统计学 2018年真题 (选择题+问答题) AP Statistics 2018 Real Exam and Answers (MCQ+FRQ).pdf VIP
- (整理)HSK4lesson02真正的朋友.ppt VIP
- 2025年安徽省普通高校分类考试招生和对口招生文化素质测试卷数学.docx VIP
- 2026人教版五年级数学下册期中测试卷(4套含解析答案).docx VIP
- AQ 1071-2009 煤矿用非金属瓦斯输送管材安全技术要求(正式版).docx VIP
- 参考学习资料 砂石料签认资料.docx
- 小原焊机ST21系列控制器+使用说明书三.doc VIP
原创力文档

文档评论(0)