- 2
- 0
- 约6.4千字
- 约 8页
- 2026-06-12 发布于江苏
- 举报
SOC安全运营工程师
一、单项选择题(共10题,每题1分,共10分)
在SOC(安全运营中心)的态势感知平台中,以下哪项指标通常用于衡量安全团队对威胁情报的响应效率?A.平均检测时间(MTTD)B.平均响应时间(MTTR)C.平均解决时间(MTTS)D.平均潜伏时间(MTTI)
答案:B解析:平均响应时间(MTTR)是指从发现安全事件到事件得到缓解或修复所花费的平均时间,直接反映了运营团队的响应效率。MTTD侧重于检测,MTTS侧重于解决,MTTI侧重于攻击者的潜伏。
下列哪项技术主要用于防御DDoS攻击中的反射放大类攻击?A.WAF(Web应用防火墙)B.IPS(入侵防御系统)C.BGP劫持防御D.带宽清洗与流量调度
答案:D解析:DDoS反射放大攻击需要消耗大量带宽资源,应对此类攻击的核心手段是流量清洗设备和流量调度系统(如SD-WAN),通过清洗恶意流量来保障可用性。WAF防御应用层攻击,IPS防御内网渗透,BGP劫持防御路由层攻击。
在SIEM(安全信息和事件管理)系统中,Logstash通常扮演什么角色?A.数据存储层B.数据收集与解析层C.数据分析引擎D.数据可视化层
答案:B解析:Logstash是ELKStack中的核心组件,主要负责日志的收集、过滤、转换和解析,将非结构化数据标准化为结构化数据供Elastic
您可能关注的文档
- 2026年健康照护师考试题库(附答案和详细解析)(0513).docx
- 2026年注册国际投资分析师(CIIA)考试题库(附答案和详细解析)(0522).docx
- 2026年注册投资项目分析师(CIPA)考试题库(附答案和详细解析)(0523).docx
- 2026年注册招标师考试题库(附答案和详细解析)(0520).docx
- 2026年注册景观设计师考试题库(附答案和详细解析)(0517).docx
- 中小学劳动教育实践基地建设方案.docx
- 中级护士外科护理试卷及分析.docx
- 中考语文作文预测题目及详解.docx
- 中西医结合内科题目及详解.docx
- 互换合约的信用风险计量模型.docx
- 浙江省杭州市滨江区2024-2025学年五年级下学期数学学业质量监测(含答案).docx
- 浙江省台州市临海市2024-2025学年五年级下学期期末质量抽测数学试题(含答案).pdf
- 广东省湛江市2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 广西壮族自治区玉林市2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 贵州省黔南布依族苗族自治州龙里县2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 广西壮族自治区南宁市2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 贵州省安顺市西秀区2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 湖南省岳阳市临湘市2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 浙江省杭州市余杭区2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
- 浙江省宁波市奉化区2024-2025学年五年级下册期末测试数学试卷(解析版).pdf
最近下载
- 2024年部编版高考历史一轮复习练习题含答案解析 第2讲 诸侯纷争与变法运动.pdf VIP
- SHT3218-2022石油化工消防设施维护保养技术标准.pdf VIP
- 大学物理B习题及答案.pdf VIP
- 四川大学24秋“通信工程”《移动通信系统》考试历年常考点试题选编附答案.docx VIP
- 电镀工艺学智慧树知到期末考试答案章节答案2024年山东建筑大学.docx VIP
- 7#_STD4100-翻译铸件缺陷标准.doc VIP
- 2026年大豆低聚糖行业分析报告及未来五到十年行业发展趋势报告.docx
- 2025年颅脑损伤康复诊疗规范 .pdf VIP
- 湖北省孝感市高中2024-2025学年高一下学期7月期末联考物理试卷.pdf VIP
- 监理重大安全风险管控清单.docx VIP
原创力文档

文档评论(0)