- 1
- 0
- 约6.62千字
- 约 8页
- 2026-07-24 发布于广西
- 举报
SOC安全运营工程师
一、单项选择题(共10题,每题1分,共10分)
在SOC(安全运营中心)的“监控”阶段,安全分析师接收到一条警报,提示某台服务器在短时间内产生了大量异常的SQL查询。根据MITREATTCK框架,这种行为最可能属于哪一类攻击技术?A.CredentialDumpingB.SQLInjectionC.BruteForceD.PrivilegeEscalation答案:B解析:MITREATTCK框架中,SQLInjection(SQL注入)属于InitialAccess(初始访问)类别。CredentialDumping(凭证转储)通常属于Persistence(持久化);BruteForce(暴力破解)属于CredentialAccess(凭证访问);PrivilegeEscalation(权限提升)属于PrivilegeEscalation(权限提升)。大量异常SQL查询是SQL注入攻击的典型特征。
某企业部署了SIEM系统,为了提高告警的准确性和减少误报,安全运营工程师采用了基于行为的威胁检测方法。以下哪种方法最能体现基于行为的检测逻辑?A.检查文件哈希值是否与黑名单匹配B.检查网络流量是否符合已知的攻击特征码C.检查系统进程列表中是否包含未授权的进程D.检查用户是否在非工作时间访问敏感文件答
您可能关注的文档
- 2026年审计专业技术资格考试题库(附答案和详细解析)(0619).docx
- 2026年注册信息安全经理(CISM)考试题库(附答案和详细解析)(0619).docx
- 2026年短视频制作师考试题库(附答案和详细解析)(0527).docx
- 2026年社会心理服务人员考试题库(附答案和详细解析)(0609).docx
- 2026年能源管理师考试题库(附答案和详细解析)(0602).docx
- 2026年自然语言处理工程师考试题库(附答案和详细解析)(0526).docx
- 6G太赫兹通信的信道建模突破.docx
- CDO分层结构中的违约相关性建模.docx
- UI设计试卷及答案.docx
- 《民法典》居住权制度实操难点.docx
最近下载
- 华为RH2288H-V3服务器产品介绍.doc VIP
- 国家司法考试卷一(宪法)历年真题试卷汇编2.pdf VIP
- 未遂事件管理制度.docx VIP
- 冶炼烟气制酸工艺设计规范.docx VIP
- 上海社区工作者考试题库及答案.docx
- 标准图集-04D701-3电缆桥架安装.pdf VIP
- Zinc oxide nanostructures growth properties and applications电子书.pdf VIP
- 消毒供应中心建设与管理指南.docx VIP
- 14BSZ2 现浇钢筋混凝土 悬臂式挡土墙北京图集.docx VIP
- 2026年山东能源集团招聘考试试题及答案.docx VIP
原创力文档

文档评论(0)