- 1
- 0
- 约6.28千字
- 约 7页
- 2026-08-04 发布于上海
- 举报
SOC安全运营工程师
一、单项选择题(共10题,每题1分,共10分)
在SOC(安全运营中心)中,针对网络流量进行深度检测时,最常用的协议解析深度通常是哪个层级?A.物理层B.数据链路层C.网络层D.应用层答案:D解析:应用层协议(如HTTP、DNS、SMB等)包含业务数据,是安全检测的核心,因此需要最深的解析深度。物理层到网络层主要关注连接和路由,不包含具体应用数据。
下列哪项技术主要用于防御DDoS攻击中的反射放大攻击?A.IPS(入侵防御系统)B.WAF(Web应用防火墙)C.抗DDoS清洗设备D.邮件安全网关答案:C解析:抗DDoS清洗设备专门设计用于识别并阻断大规模流量攻击,通过流量清洗将恶意流量与正常流量分离,是应对反射放大攻击的核心手段。
在SIEM(安全信息与事件管理)系统中,下列哪种日志来源通常被认为是“高可信度”的?A.员工终端的浏览器访问日志B.终端杀毒软件的病毒库更新日志C.操作系统内核的审计日志D.第三方应用程序的日志答案:C解析:操作系统内核日志通常由操作系统管理,权限较高,且记录了底层的系统调用,具有较高的可信度,通常被视为高价值日志源。其他来源(如应用日志)可能被篡改或伪造。
SOC分析师在进行威胁狩猎时,为了缩小攻击面,通常会重点检查以下哪种类型的流量特征?A.高频的内部横向移动流量
您可能关注的文档
- 商业模式中的用户增长黑客技术.docx
- 《资治通鉴》中的人才选拔思想.docx
- 经贸英语的就业前景.docx
- 司法考试公司法案例高频考点解析.docx
- 2026年证券从业资格考试考试题库(附答案和详细解析)(0709).docx
- 2026年乡村振兴规划师考试题库(附答案和详细解析)(0707).docx
- 高校产学研合作计划.docx
- 闽菜厨师汤品制作试题及答案.docx
- 相声表演中的语言节奏控制.docx
- 社区青少年事务管理方案.docx
- 2026年净零观察指标白皮书.pdf
- 时尚中国2026:中国时尚消费发展报告.pdf
- 问题经济OPC一人公司的核心引擎2026.docx
- 个人无犯罪记录、重大失信记录承诺书.docx
- 脱密期保密承诺书.docx
- DB3310∕T 55-2023 基层社会治理 全科网格管理规范.docx
- DB34∕T 3079-2026 河道堤防减压井及测压管管理规程.docx
- DB44∕T 2871-2026 城镇液化石油气加臭技术标准.docx
- DB34∕T 2690-2026 道路运输车辆卫星定位系统 平台技术要求与测试规范.docx
- DB34∕T 5439-2026 危险货物道路运输企业专用停车场技术要求.docx
原创力文档

文档评论(0)