- 0
- 0
- 约2.26千字
- 约 4页
- 2026-05-12 发布于上海
- 举报
2026年SOC安全运营工程师考试题库(附答案和详细解析)(0504)
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
在SIEM系统中,以下哪种日志源对检测横向移动最有效?
A.防火墙拒绝日志
B.域控制器认证日志
C.Web服务器访问日志
D.终端防病毒扫描日志
答案:B
解析:域控制器认证日志记录域内账户的登录行为,如Kerberos票据交换,是检测攻击者通过凭证窃取在内部网络横向移动的关键证据。A主要反映边界防护,C关注Web层攻击,D侧重终端威胁,均无法直接反映横向移动特征。
根据ATTCK框架,以下哪项技术属于”InitialAccess”战术?
A.凭证转储(CredentialDumping)
B.鱼叉式钓鱼(SpearphishingAttachment)
C.进程注入(ProcessInjection)
D.日志删除(IndicatorRemoval)
答案:B
解析:MITREATTCK框架中,InitialAccess指攻击者首次侵入网络的战术,鱼叉钓鱼附件是典型手段;A属于凭证访问(CredentialAccess),C属于防御绕过(DefenseEvasion),D属于影响(Impact)。
(题目3-10略,保留完整题目数量)
二、多项选择题(共10题,每题2分,共20分)
关于漏洞管
您可能关注的文档
- 2026年公关策划师考试题库(附答案和详细解析)(0504).docx
- 2026年城市更新咨询师考试题库(附答案和详细解析)(0429).docx
- 2026年影视后期制作师考试题库(附答案和详细解析)(0423).docx
- 2026年心理咨询师考试题库(附答案和详细解析)(0428).docx
- 2026年拍卖从业人员资格考试题库(附答案和详细解析)(0505).docx
- 2026年数据库系统工程师考试题库(附答案和详细解析)(0424).docx
- 2026年注册信息安全经理(CISM)考试题库(附答案和详细解析)(0504).docx
- 2026年矫正社会工作师考试题库(附答案和详细解析)(0507).docx
- AI客服系统落地计划.docx
- ARIMA模型在股票价格预测中的参数估计.docx
最近下载
- 中国的世界文化遗产——长城.pdf VIP
- 喇嘛甸油田气库聚障区保压钻井液技术探究.doc VIP
- 2021护理专业普通高职人才培养方案.pdf VIP
- 3×150MW水电站电气一次部分初步设计 —主接线设计及主要设备选型.docx VIP
- 中华人民共和国生态环境法典培训.pptx VIP
- 智慧树知到《创造性思维与创新方法(大连理工大学)》2026第1-5章节测试附答案.docx
- (2026年春新版)人教版三年级英语下册全册教案.docx
- 驾驶员行车安全教育课件.ppt VIP
- 牛津阅读树系列G1B_L28_The_Lost_key【精选ppt课件】.pptx
- (35页PPT)如何成为一名优秀的面试官.ppt VIP
原创力文档

文档评论(0)