2026年SOC安全运营工程师考试题库(附答案和详细解析)(0707).docxVIP

  • 1
  • 0
  • 约9.34千字
  • 约 9页
  • 2026-08-19 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0707).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.下列SOC运营场景中,应当定义为最高优先级(P0)告警的是A.普通员工个人终端产生可疑境外外联行为B.核心数据库服务器出现业务全量数据批量下载行为C.办公区员工收到带有钓鱼附件的营销类邮件D.非核心业务服务器检测到SSH弱口令登录尝试答案:B解析:核心数据库承载企业核心经营数据,全量数据批量下载属于直接导致核心资产失陷、造成重大合规与经济损失的高危害行为,判定为P0级告警。A选项普通终端可疑外联属于P2级,C选项钓鱼邮件触达属于P3级,D选项非核心服务器弱口令尝试属于P3级,均不符合最高优先级定义。2.SOC运营平台中SIEM(安全信息与事件管理)的核心功能是A.直接查杀终端上的恶意病毒文件B.对多源异构安全日志做聚合关联分析生成有效告警C.实现企业办公网络的路由转发与流量控制D.自动完成漏洞的补丁安装与修复答案:B解析:SIEM的核心定位是集中采集防火墙、EDR、WAF等多设备日志,通过规则引擎、关联模型过滤无效告警、生成精准安全事件。A是EDR的核心功能,C是传统网络网关功能,D是漏洞管理平台的自动化修复功能,均不符合SIEM的定义。3.以下哪个ATTCK矩阵阶段属于攻击者成功进入内网后的横向移动动作A.外部攻击者构造钓鱼邮件投递到员工邮箱B.攻击

文档评论(0)

1亿VIP精品文档

相关文档