2026年SOC安全运营工程师考试题库(附答案和详细解析)(0617).docxVIP

  • 1
  • 0
  • 约6.62千字
  • 约 8页
  • 2026-07-24 发布于广西
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0617).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)

在SOC(安全运营中心)的“监控”阶段,安全分析师接收到一条警报,提示某台服务器在短时间内产生了大量异常的SQL查询。根据MITREATTCK框架,这种行为最可能属于哪一类攻击技术?A.CredentialDumpingB.SQLInjectionC.BruteForceD.PrivilegeEscalation答案:B解析:MITREATTCK框架中,SQLInjection(SQL注入)属于InitialAccess(初始访问)类别。CredentialDumping(凭证转储)通常属于Persistence(持久化);BruteForce(暴力破解)属于CredentialAccess(凭证访问);PrivilegeEscalation(权限提升)属于PrivilegeEscalation(权限提升)。大量异常SQL查询是SQL注入攻击的典型特征。

某企业部署了SIEM系统,为了提高告警的准确性和减少误报,安全运营工程师采用了基于行为的威胁检测方法。以下哪种方法最能体现基于行为的检测逻辑?A.检查文件哈希值是否与黑名单匹配B.检查网络流量是否符合已知的攻击特征码C.检查系统进程列表中是否包含未授权的进程D.检查用户是否在非工作时间访问敏感文件答

文档评论(0)

1亿VIP精品文档

相关文档