2026年SOC安全运营工程师考试题库(附答案和详细解析)(0827).docxVIP

  • 1
  • 0
  • 约8.45千字
  • 约 9页
  • 2026-10-08 发布于上海
  • 举报

2026年SOC安全运营工程师考试题库(附答案和详细解析)(0827).docx

SOC安全运营工程师

一、单项选择题(共10题,每题1分,共10分)

下列选项中不属于SOC安全运营工程师核心工作职责的是A.对全量安全告警进行研判与定级B.开发企业核心业务系统功能模块C.跟踪已报安全事件的处置闭环D.定期输出安全运营态势分析报告答案:B解析:SOC工程师核心职责围绕安全告警处置、事件响应、态势输出开展,开发业务系统功能属于业务开发团队职责,其余三个选项均属于SOC常规工作范畴。

安全运营场景中,SIEM系统产生的告警经核查后判定为不具备攻击风险的误报,该事件应被标记为以下哪类等级A.高风险事件B.中风险事件C.低风险事件D.无效告警答案:D解析:无效告警指不存在实际攻击行为、由规则误匹配或正常业务行为触发的告警,无任何安全风险,无需启动应急响应流程,其余三类均属于具备真实风险的安全事件分级。

以下哪项技术指标用于衡量SOC团队从收到告警到完成攻击行为初步验证的耗时A.MTTD(平均检测时间)B.MTTR(平均响应时间)C.MTRC(平均修复时间)D.MTBF(平均无故障时间)答案:A解析:MTTD定义为安全团队从发现告警到确认攻击真实存在的平均耗时;MTTR指从确认攻击到启动处置的耗时,MTRC指完成全量风险修复的耗时,MTBF是硬件设备可靠性指标,不属于SOC运营效能指标。

下列安全监测日志中,不属于

文档评论(0)

1亿VIP精品文档

相关文档