- 1
- 0
- 约5.76千字
- 约 9页
- 2026-06-03 发布于江苏
- 举报
SOC安全运营工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
1.SIEM系统的主要功能是什么?
A.管理用户访问控制
B.收集和分析日志数据以检测安全事件
C.执行端点防病毒扫描
D.配置网络防火墙规则
答案:B
解析:SIEM(安全信息与事件管理)系统核心功能是集中收集、关联和分析来自不同源的日志数据,用于实时检测安全威胁。A涉及IAM(身份和访问管理),C是EDR(端点检测与响应)的功能,D是防火墙管理任务,三者均非SIEM主要作用。
在SOC中,CIA三元组中的“C”代表什么?
A.连续性
B.机密性
C.合规性
D.控制性
答案:B
解析:CIA三元组是信息安全基础,C代表机密性(Confidentiality),确保数据不被未授权访问。A是业务连续性概念,C是合规性(如法规遵守),D是通用安全控制,均不准确。
威胁情报中的IoC(IndicatorofCompromise)通常包括什么?
A.用户密码策略
B.IP地址、域名或文件哈希等可观察指标
C.安全审计报告
D.网络带宽利用率
答案:B
解析:IoC是威胁情报的关键元素,指可观察的恶意活动指标,如IP地址、域名或文件哈希,用于检测攻击。A是安全策略,C是事后分析文档,D是网络性能指标,三者均非IoC定义。
事件响应生命周期中,“遏制”阶段的目的是什么?
A.完全消除
您可能关注的文档
- 2026年中药调剂师考试题库(附答案和详细解析)(0511).docx
- 2026年云安全工程师考试题库(附答案和详细解析)(0502).docx
- 2026年保险从业资格考试考试题库(附答案和详细解析)(0428).docx
- 2026年健康照护师考试题库(附答案和详细解析)(0502).docx
- 2026年健康照护师考试题库(附答案和详细解析)(0512).docx
- 2026年健康评估师考试题库(附答案和详细解析)(0503).docx
- 2026年工业互联网工程师考试题库(附答案和详细解析)(0407).docx
- 2026年房地产估价师考试题库(附答案和详细解析)(0505).docx
- 2026年新闻记者考试题库(附答案和详细解析)(0503).docx
- 2026年注册产品设计师考试题库(附答案和详细解析)(0401).docx
- 《基于PLC的自动分拣装置设计》4500字.docx
- 《公交车线路查询系统设计》18000字.docx
- 《荧光金属有机框架材料发展研究的文献综述》6700字.docx
- 《IT资讯推送系统的设计与实现》28000字.docx
- 《基于PLC的机器人焊接系统设计》9300字.docx
- 《某养老院管理信息系统的设计与实现》17000字.docx
- 《远程家居监控系统的设计与实现》11000字.docx
- 《中小企业用工招聘问题及对策—以贵州茅台为例》12000字.doc
- 《基于SSM的美食点评系统设计与实现》8700字.docx
- 《疫情隔离酒店隔离人员监控管理系统下位机端的设计与实现》15000字.docx
最近下载
- 台达(Delta)变频器VFD-EL说明书.doc VIP
- 幼儿园课件:《摩天轮》原版PPT课件.pptx VIP
- 抗心绞痛药物备课讲稿教案.docx VIP
- 第二单元 社会主义建设道路的探索 (任务型复习课件).pptx VIP
- 发展与教育心理学历年真题及答案.docx VIP
- (北京专用)中考数学二轮复习重难题型培优训练专题14特殊四边形的计算与证明问题(原卷版).doc VIP
- 实验室常见仪器缩写、90余种仪器名称中英文对照.pdf VIP
- T╱CBMF 37-2018 T╱CCPA 7-2018 超高性能混凝土基本性能与试验方法(OCR).pdf VIP
- 2025年高中地理综合题答题模板(汇编版)79页.pdf VIP
- 语文六年级下册复习《生字专项》.doc VIP
原创力文档

文档评论(0)