- 1
- 0
- 约9.34千字
- 约 9页
- 2026-08-19 发布于上海
- 举报
SOC安全运营工程师
一、单项选择题(共10题,每题1分,共10分)1.下列SOC运营场景中,应当定义为最高优先级(P0)告警的是A.普通员工个人终端产生可疑境外外联行为B.核心数据库服务器出现业务全量数据批量下载行为C.办公区员工收到带有钓鱼附件的营销类邮件D.非核心业务服务器检测到SSH弱口令登录尝试答案:B解析:核心数据库承载企业核心经营数据,全量数据批量下载属于直接导致核心资产失陷、造成重大合规与经济损失的高危害行为,判定为P0级告警。A选项普通终端可疑外联属于P2级,C选项钓鱼邮件触达属于P3级,D选项非核心服务器弱口令尝试属于P3级,均不符合最高优先级定义。2.SOC运营平台中SIEM(安全信息与事件管理)的核心功能是A.直接查杀终端上的恶意病毒文件B.对多源异构安全日志做聚合关联分析生成有效告警C.实现企业办公网络的路由转发与流量控制D.自动完成漏洞的补丁安装与修复答案:B解析:SIEM的核心定位是集中采集防火墙、EDR、WAF等多设备日志,通过规则引擎、关联模型过滤无效告警、生成精准安全事件。A是EDR的核心功能,C是传统网络网关功能,D是漏洞管理平台的自动化修复功能,均不符合SIEM的定义。3.以下哪个ATTCK矩阵阶段属于攻击者成功进入内网后的横向移动动作A.外部攻击者构造钓鱼邮件投递到员工邮箱B.攻击
您可能关注的文档
- 产科患者母乳喂养指导的护理查房.docx
- 产品质量检验期间的法律规定.docx
- 小学舞蹈社团教学计划.docx
- 2026年医疗器械真实世界研究协议.docx
- 慢性便秘的膳食纤维摄入建议.docx
- 家装保修合同范本.docx
- 城市绿化带养护管理计划.docx
- 矿井水害防治技术方案.docx
- 2026年注册信息架构师考试题库(附答案和详细解析)(0725).docx
- 2026年智慧安防系统建设方案.docx
- 赣98J606 硬聚氯乙稀塑料门窗江西省标图集.docx
- JJG(桂) 42-2017 铂-钴色度仪检定规程.docx
- JJG(桂) 127-2023 分流旋翼式蒸汽流量计检定规程.docx
- JJG(桂) 69-2019 荷载箱检定规程.docx
- 26秋三(上)数学几何专项训练二《毫米、分米和千米》.docx
- 【智慧物流】一网智联赋能物流降本增效.pdf
- 2026全员安全意识提升知识培训,一把手讲安全!.pdf
- 出海增量与内需掘金,中国式品牌的反效率危机——情绪、叙事、关系,重建中国品牌-oi咨询.pptx
- 2026秋-1302-小学语文默写能手5上册语文人教63.pdf
- BIM深化设计等的价值与应用.pptx
原创力文档

文档评论(0)