- 0
- 0
- 约6.9千字
- 约 8页
- 2026-05-25 发布于江苏
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
在SOC(安全运营中心)的工作流程中,以下哪个阶段是安全分析师处理告警并采取行动的环节?A.监测阶段B.响应阶段C.恢复阶段D.预防阶段答案:B解析:监测阶段侧重于收集和分析数据;响应阶段是分析师收到告警后进行确认、溯源和处置的环节;恢复阶段是事故处理后的恢复工作;预防阶段通常属于上层架构设计。因此,处理告警属于响应阶段。
下列哪种日志通常用于检测内部人员的权限提升行为或异常的系统配置变更?A.Web服务器访问日志B.操作系统审计日志(如WindowsEventID4624/4625或Linuxsudo/auditd日志)C.防火墙连接日志D.数据库备份日志答案:B解析:Web日志关注外部访问,防火墙关注网络连接,备份日志关注数据保护。操作系统审计日志直接记录用户登录、权限变更等行为,是检测内部威胁和特权滥用最直接的依据。
SOC分析师在进行威胁情报分析时,发现某个恶意IP地址的ASN(自治系统号)属于某知名恶意软件组织。以下哪种情报类型属于该发现?A.行为情报B.基础设施情报C.目标情报D.技术情报答案:B解析:基础设施情报关注恶意软件或攻击者使用的网络基础设施(如IP、域名、域名服务器等)。行为情报关注攻击者的动作,目标情报关注
您可能关注的文档
- 2026年SOC安全运营工程师考试题库(附答案和详细解析)(0513).docx
- 2026年人工智能工程师考试题库(附答案和详细解析)(0512).docx
- 2026年信息治理专家考试题库(附答案和详细解析)(0512).docx
- 2026年增强现实设计师考试题库(附答案和详细解析)(0512).docx
- 2026年安全开发生命周期专家考试题库(附答案和详细解析)(0514).docx
- 2026年思科认证网络专家(CCIE)考试题库(附答案和详细解析)(0422).docx
- 2026年房地产估价师考试题库(附答案和详细解析)(0515).docx
- 2026年新媒体运营师考试题库(附答案和详细解析)(0512).docx
- 2026年注册暖通工程师考试题库(附答案和详细解析)(0511).docx
- 2026年精算师考试题库(附答案和详细解析)(0515).docx
最近下载
- 雨季施工安全技术交底书.docx VIP
- 《风景谈》课件(共36张PPT)高教版(2023)中职语文基础模块.pptx VIP
- ISO 9002 2016 质量管理体系 - ISO 9001 2015 应用指南(中英文对照).pdf VIP
- 2026年河北省中考语文模拟真题(含答案及解析)完整版可打印.docx
- 2022年江苏省徐州七中高考物理模拟试卷(二)+答案解析(附后).pdf VIP
- 电动葫芦验收检验记录表.xls VIP
- 八大危险作业检查表.xls VIP
- 2026能源控股集团所属铁法能源公司招聘88人(辽宁)笔试备考试题及答案解析.docx VIP
- ISO27001 2022版内审全套资料(内审计划+检查表+审核报告等).doc
- 江苏省南京市2026届高三年级第二次模拟考试(南京二模)生物含答案.pdf
原创力文档

文档评论(0)