2026年SOC安全运营工程师考试题库(附答案和详细解析)(0809).docxVIP

  • 1
  • 0
  • 约9.07千字
  • 约 8页
  • 2026-09-08 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0809).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.SOC告警分级体系中,属于最高优先级P1级别的告警场景是A.办公区普通员工账号发生3次密码错误的暴力破解失败行为B.存储核心生产订单的数据库服务器出现疑似批量数据下载的拖库行为C.互联网边界边缘服务器被境外IP发起全端口扫描D.员工个人办公终端触发杀毒软件的已知木马查杀记录答案:B解析:SOC告警优先级判定核心依据是对核心业务、核心资产的影响程度,核心数据库疑似拖库直接关联企业核心数据资产安全,属于最高P1级告警。选项A属于低优先级身份异常告警,选项C属于低优先级侦察类告警,选项D属于常规终端查杀告警,三者均不属于P1级别。2.下列工具中,属于SOC安全运营工程师用于终端失陷研判的核心工具是A.WAFWeb应用防火墙B.EDR终端检测与响应系统C.负载均衡设备D.域名服务器DNS答案:B解析:EDR(终端检测与响应)专门用于采集终端行为日志、检测终端恶意活动,是研判终端是否失陷的核心工具。选项A用于防护Web业务流量,选项C用于分发业务访问流量,选项D用于域名解析,三者均不承担终端失陷研判职能。3.安全运营中IOC(失陷标识)的核心定义是A.攻击者在攻击过程中留下的可被检测的痕迹数据B.企业内部资产的统一编号标识C.安全运营人员的操作权限标识D

文档评论(0)

1亿VIP精品文档

相关文档