2026年SOC安全运营工程师考试题库(附答案和详细解析)(0618).docxVIP

  • 1
  • 0
  • 约6.28千字
  • 约 7页
  • 2026-08-04 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0618).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)

在SOC(安全运营中心)中,针对网络流量进行深度检测时,最常用的协议解析深度通常是哪个层级?A.物理层B.数据链路层C.网络层D.应用层答案:D解析:应用层协议(如HTTP、DNS、SMB等)包含业务数据,是安全检测的核心,因此需要最深的解析深度。物理层到网络层主要关注连接和路由,不包含具体应用数据。

下列哪项技术主要用于防御DDoS攻击中的反射放大攻击?A.IPS(入侵防御系统)B.WAF(Web应用防火墙)C.抗DDoS清洗设备D.邮件安全网关答案:C解析:抗DDoS清洗设备专门设计用于识别并阻断大规模流量攻击,通过流量清洗将恶意流量与正常流量分离,是应对反射放大攻击的核心手段。

在SIEM(安全信息与事件管理)系统中,下列哪种日志来源通常被认为是“高可信度”的?A.员工终端的浏览器访问日志B.终端杀毒软件的病毒库更新日志C.操作系统内核的审计日志D.第三方应用程序的日志答案:C解析:操作系统内核日志通常由操作系统管理,权限较高,且记录了底层的系统调用,具有较高的可信度,通常被视为高价值日志源。其他来源(如应用日志)可能被篡改或伪造。

SOC分析师在进行威胁狩猎时,为了缩小攻击面,通常会重点检查以下哪种类型的流量特征?A.高频的内部横向移动流量

文档评论(0)

1亿VIP精品文档

相关文档