2026年SOC安全运营工程师考试题库(附答案和详细解析)(0709).docxVIP

  • 0
  • 0
  • 约8.47千字
  • 约 8页
  • 2026-08-02 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0709).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.下列不属于SIEM(安全信息与事件管理)核心能力的是A.多源安全日志的统一汇聚存储B.基于规则的安全事件关联分析C.业务系统底层代码自动开发D.安全运营态势可视化展示答案:C解析:SIEM的核心定位是安全数据的汇聚、分析与展示,A、B、D均是SIEM的标准核心能力;C选项的代码自动开发属于低代码开发平台、IDE工具的功能范畴,不属于SIEM的能力边界。2.SOC运营过程中告警误报的定义是A.真实发生的攻击行为未被检测系统捕获B.检测系统生成告警但对应事件不属于恶意威胁C.攻击行为已经造成业务损失但未生成告警D.告警内容包含的攻击指纹完全匹配已知威胁库答案:B解析:误报(FalsePositive)的标准定义是系统触发告警但事件本身无恶意属性,B选项描述准确;A是漏报的定义,C是高危漏报的场景,D是告警置信度100%的场景,均不符合误报的定义。3.企业部署EDR产品最核心的作用是A.实现终端层面的威胁检测与响应B.实现网络边界的流量访问控制C.实现应用层Web攻击的过滤拦截D.实现物理门禁的出入权限管控答案:A解析:EDR(终端检测与响应)的部署对象是企业办公服务器、员工终端,核心作用是终端侧的威胁发现与处置,A选项正确;B属于防火墙能力,

文档评论(0)

1亿VIP精品文档

相关文档