2026年SOC安全运营工程师考试题库(附答案和详细解析)(0722).docxVIP

  • 1
  • 0
  • 约9.4千字
  • 约 9页
  • 2026-08-30 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0722).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.以下不属于SOC安全运营核心支撑工具的是A.SIEM安全信息与事件管理平台B.传统OA办公自动化系统C.EDR终端检测与响应平台D.SOAR安全编排自动化与响应平台答案:B解析:SOC核心支撑工具均为安全类运营专属系统,传统OA办公自动化系统是用于行政流程审批的通用业务系统,不承担安全运营支撑职能;A选项SIEM是SOC核心日志聚合分析平台,C选项EDR是终端侧威胁检测处置工具,D选项SOAR是安全运营自动化调度工具,三者均属于SOC必备支撑组件。2.SOC告警处置的优先级核心依据是A.告警触发的时间先后顺序B.告警关联资产的重要程度和威胁影响范围C.告警源所属的设备类型D.告警规则创建的时间早晚答案:B解析:SOC告警优先级判定的核心维度是资产价值和威胁危害,核心业务服务器的入侵告警优先级远高于普通员工终端的低危风险告警;其余三个选项均不属于优先级判定的核心标准,会导致资源错配、高危事件遗漏。3.下列关于IOC(威胁指示符)的描述正确的是A.IOC仅能包含恶意IP地址信息B.IOC是能够标识威胁活动的可观测特征集合C.合法的业务域名不属于IOC排除项D.IOC无法用于SIEM平台的威胁规则匹配答案:B解析:IOC的定义是所有能够标识攻击活

文档评论(0)

1亿VIP精品文档

相关文档