2026年SOC安全运营工程师考试题库(附答案和详细解析)(0731).docxVIP

  • 1
  • 0
  • 约9.53千字
  • 约 8页
  • 2026-08-30 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0731).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.SOC安全运营团队对安全告警进行优先级定级的核心依据是以下哪一项?A.告警产生的时间先后B.告警涉及资产的业务重要性与威胁影响程度C.告警上报IP的所属地理区域D.触发告警的检测规则的编写复杂度答案:B解析:安全告警优先级定级的核心判定维度为资产价值、威胁危害等级两个核心要素,是SOC告警研判的标准规范。A选项告警时间仅影响处置顺序不决定优先级,C选项上报IP区域不属于优先级定级核心依据,D选项规则复杂度和告警的实际危害程度无关联。2.以下哪款工具是SOC团队用于集中汇聚多源日志、关联分析安全事件的核心平台?A.EDR终端检测响应系统B.SIEM安全信息与事件管理系统C.WAFWeb应用防火墙D.DDoS防护系统答案:B解析:SIEM是SOC的核心承载平台,具备日志汇聚、关联分析、事件可视化等核心能力,是运营人员的核心工具。A选项EDR仅聚焦终端层面的监测响应,C选项WAF是边界Web防护设备,D选项是针对DDoS攻击的专项防护系统,均不属于SOC的核心集中分析平台。3.按照入侵杀伤链(KillChain)模型,攻击者投放恶意载荷、获取目标主机权限属于以下哪个阶段?A.武器化阶段B.投递阶段C.利用阶段D.安装阶段答案:C解析:入侵杀伤链

文档评论(0)

1亿VIP精品文档

相关文档