- 2
- 0
- 约6.76千字
- 约 8页
- 2026-05-18 发布于上海
- 举报
SOC安全运营工程师岗位能力认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
在SOC运营中,当分析员发现某台服务器在短时间内产生了大量异常的TCP连接请求,且目标端口为非业务端口时,最可能发生的攻击类型是:A.服务器端拒绝服务攻击B.DDoS攻击C.中间人攻击D.跨站脚本攻击
下列哪种日志记录通常用于检测权限提升或未授权的系统配置更改行为?A.应用程序访问日志B.系统安全日志C.网络流量日志D.勒索软件样本日志
在安全运营中心(SOC)的SOC1级阶段,运营团队的主要职责是:A.深度威胁狩猎与主动防御B.7x24小时监控、告警管理与事件响应C.制定全局安全战略与架构设计D.渗透测试与漏洞挖掘
使用Wireshark抓包分析网络流量时,若发现数据包头部Flags字段中SYN和ACK标志位同时置位,这通常表示什么状态?A.握手完成B.主动连接C.确认收到D.连接重置
下列哪项技术主要用于防御SQL注入攻击?A.WAF(Web应用防火墙)B.IPS(入侵防御系统)C.DLP(数据防泄漏)D.IDS(入侵检测系统)
安全事件响应流程(IRP)中,遏制阶段的主要目标是:A.阻止攻击者继续破坏或扩散威胁B.评估事件的影响范围和严重程度C.恢复受损的业务系统和数据D.分析攻击手段并提取
您可能关注的文档
- 2026年侍酒师考试题库(附答案和详细解析)(0514).docx
- 2026年婚姻家庭咨询师考试题库(附答案和详细解析)(0501).docx
- 2026年拍卖从业人员资格考试题库(附答案和详细解析)(0408).docx
- 2026年注册平面设计师考试题库(附答案和详细解析)(0508).docx
- 2026年注册电力工程师考试题库(附答案和详细解析)(0508).docx
- 2026年澳大利亚注册会计师(CPAAustralia)考试题库(附答案和详细解析)(0505).docx
- 2026年特许公认会计师(ACCA)考试题库(附答案和详细解析)(0423).docx
- 2026年跨境物流管理师考试题库(附答案和详细解析)(0515).docx
- VR历史课堂教学方案.docx
- 一次难忘的沙漠之旅作文.docx
- GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- 《GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南》.pdf
- 市场监管局投诉处理服务投标方案.docx
- 秩序辅助维护管理服务投标技术服务方案.docx
- 数字乡村战略下乡村旅游设计方案.pdf
- 乡村卫生人员培训投标方案.docx
- 铁路沿线乡村绿化提升项目投标方案.docx
原创力文档

文档评论(0)