2026年SOC安全运营工程师考试题库(附答案和详细解析)(0824).docxVIP

  • 1
  • 0
  • 约8.82千字
  • 约 8页
  • 2026-09-14 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0824).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,不属于SOC安全运营工程师核心日常工作范畴的是A.对SIEM平台产生的安全告警进行真实性研判B.协助开展安全事件的溯源分析与处置闭环C.从零开发企业自研ERP系统的业务功能模块D.定期输出安全运营态势报告给管理层答案:C解析:SOC工程师核心职责围绕安全运营相关工作,A选项告警研判、B选项事件溯源处置、D选项态势报告输出均属于标准工作内容;C选项ERP业务模块开发属于应用开发工程师职责,和SOC安全运营无关,因此选C。2.SOC告警研判过程中,以下哪种特征可以初步判定告警为高风险真实攻击而非误报A.告警源IP为企业内部办公员工私人设备的常用地址B.告警关联到同一源IP连续3次尝试爆破服务器3389端口且出现登录成功记录C.告警规则匹配的是员工日常工作中正常的文件共享操作D.告警触发源为企业安全团队日常渗透测试的白名单地址答案:B解析:同一源IP多次爆破远程管理端口且成功的行为属于明确的非法入侵行为,是高风险真实攻击;A选项内部员工常用地址的常规操作、C选项员工正常办公操作、D选项白名单内的授权测试均属于无风险场景,不属于真实攻击。3.按照等保2.0合规要求,SOC平台留存安全日志的最低时限要求是A.不少于30天B.不少于6个月C.不少于

文档评论(0)

1亿VIP精品文档

相关文档