360安全运营工程师认证考试完整版题库(含答案+实操解析)_第1页
360安全运营工程师认证考试完整版题库(含答案+实操解析)_第2页
360安全运营工程师认证考试完整版题库(含答案+实操解析)_第3页
360安全运营工程师认证考试完整版题库(含答案+实操解析)_第4页
360安全运营工程师认证考试完整版题库(含答案+实操解析)_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

360安全运营工程师认证考试完整版题库(含答案+实操解析)题库说明1、适配考试:360初级/中级安全运营认证、360SOC平台运维考核、政企护网专项运营考试、360安全产品运维上岗考试2、题型分值:单选题40题、多选题20题、判断题20题、简答题10题、综合实操大题5题,总分100分,合格线60分4、核心考点:360安全平台操作、常见网络攻击研判、应急响应、日志分析、威胁研判、等保合规、护网处置、主机终端运维一、单选题(共40题,每题1分,共40分)答题说明:每题仅有1个正确选项360安全运营SOC平台中,用于全网资产自动测绘、梳理内网在线资产的模块是()

A.威胁告警模块B.资产测绘模块C.漏洞修复模块D.策略管控模块

答案:B

解析:360SOC资产测绘专属能力,自动扫描IP、端口、系统版本、业务组件,是安全运营资产盘点核心模块,其余模块无资产测绘功能。

下列攻击类型中,属于360天眼流量设备重点拦截的DDoS攻击是()

A.存储型XSSB.SYNFloodC.二次SQL注入D.钓鱼邮件投递

答案:B

解析:SYNFlood为典型四层流量型DDoS攻击,天眼边界设备专门防护;ACD均为应用层攻击,不属于流量DDoS。

根据《网络安全法》,网络运营者必须配合哪一部门开展国家安全侦查取证工作()

A.市场监管局B.公安机关C.住建局D.财政局

答案:B

解析:法条明文规定,网络运营者需为公安机关、国家安全机关提供安全技术协助。

安全应急响应标准流程:准备-检测-遏制-?-恢复-复盘()

A.上报B.根除C.封禁D.断网

答案:B

解析:行业通用六步应急流程,遏制控影响、根除清恶意载荷、恢复业务、复盘整改,360护网统一执行该流程。

360EDR终端安全平台,无法实现的操作是()

A.终端进程查杀B.远程卸载主机软件C.跨机房路由修改D.主机文件隔离

答案:C

解析:EDR仅管控终端主机,路由修改属于网络防火墙、交换机设备权限,EDR无网络设备配置权限。网站地址栏小锁标识代表的传输协议是()

A.HTTPB.HTTPSC.FTPD.Telnet

答案:B

解析:HTTPS加密传输,浏览器展示安全锁;HTTP明文无加密,Telnet、FTP均明文传输高危协议。

内网主机中,以下端口属于高危闲置端口,运营日常必须封禁的是()

A.80业务端口B.3389远程桌面端口C.443加密端口D.22合规运维端口

答案:B

解析:3389为Windows远程端口,暴力破解高发,公网直接暴露极易中招,安全运营默认对公网封禁。

360SOC告警分级中,优先级最高、需15分钟内处置的告警级别是()

A.提示级B.低危级C.高危级D.情报级

答案:C

解析:360平台统一分级:高危(15min处置)、中危(1h)、低危(4h)、提示(每日批量处理)。

攻击者在网站输入框插入恶意数据库语句,盗取后台数据,该攻击为()

A.SQL注入B.内网漫游C.端口扫描D.域名劫持

答案:A

解析:SQL注入核心特征:拼接SQL语句操作数据库,是web站点最高发攻击。

护网期间,发现外网IP持续暴力破解内网服务器,第一步操作是()

A.直接格式化服务器B.防火墙拉黑攻击IPC.修改网站源码D.关闭机房总电源

答案:B

解析:应急第一步优先封禁攻击源,遏制攻击扩散,禁止直接关机、格式化,避免业务全盘中断。

以下不属于弱口令的组合是()

A.admin/admin123B.root/123456C.Lz@2026#SecD.test/test666

答案:C

解析:C包含大小写、特殊字符、数字,符合复杂度口令规范,其余均为通用弱口令。

360鹰眼平台主要负责能力是()

A.终端杀毒B.邮件钓鱼溯源研判C.机房供电管控D.办公打印管控

答案:B

解析:360鹰眼专项研判钓鱼邮件、恶意附件、社工攻击溯源,为社工攻击专属研判平台。

等保2.0三级系统,安全日志留存最低要求为()

A.7天B.30天C.6个月D.1年

答案:C

解析:等保硬性标准:一级7天、二级30天、三级6个月、关键基础设施1年。

恶意木马长期潜伏主机、窃取文件,该行为属于()

A.可用性破坏B.保密性窃取C.合规整改D.业务优化

答案:B

解析:信息安全三大特性:保密性(偷数据)、完整性(改数据)、可用性(断业务)。

360防火墙策略中,默认安全优先级规则是()

A.全部放行B.默认拒绝,按需放行C.内网外网互通无限制D.仅放行UDP端口

答案:B

解析:边界防火墙最小权限原则,默认阻断所有流量,仅放行业务必需端口IP。

下列属于内网横向移动常用攻击手段的是()

A.共享SMB爆破B.域名备案查询C.网站页面浏览D.DNS解析

答案:A

解析:SMB445端口爆破是攻击者拿下一台主机后,渗透内网其他主机核心手段。

360漏洞扫描平台,扫描完成后优先级修复漏洞为()

A.低危美化类漏洞B.高危远程代码执行漏洞C.界面排版漏洞D.图标缺失漏洞

答案:B

解析:远程代码执行可直接接管服务器,运营必须第一时间补丁修复。

收到钓鱼短信附带下载链接,最佳处置方式()

A.点开链接查看内容B.上报安全运营+拉黑号码+域名封禁C.转发同事核验D.回复短信质询

答案:BLinux系统中,查看主机登录日志的命令是()

A.whoB.deleteC.formatD.shutdown

答案:A360SOC日志合并关联分析,主要目的是()

A.清理硬盘内存B.识别单点零散行为,还原完整攻击链C.美化日志格式D.自动删除告警

答案:B以下协议明文传输账号密码,运营建议全网禁用的是()

A.SSHB.TelnetC.SFTPD.HTTPS

答案:B安全运营日常巡检,每日必查内容是()

A.员工考勤记录B.SOC高危告警、外网IP封禁台账、终端中毒台账C.食堂消费记录D.办公耗材库存

答案:B勒索病毒最主要破坏信息安全哪一项特性()

A.保密性B.完整性C.可用性D.可读性

答案:C360EDR隔离恶意文件后,后续合规操作是()

A.直接删除告警B.溯源文件来源、排查同网段主机、编写处置台账C.解除隔离直接放行D.重启平台忽略告警

答案:B以下不属于社会工程学攻击的是()

A.伪装运维打电话索要密码B.伪造领导微信转账C.端口漏洞扫描D.礼品扫码盗取信息

答案:C护网复盘报告不需要包含内容是()

A.攻击时间、攻击IPB.处置步骤、整改措施C.运维员工私人作息D.漏洞根因

答案:CIP地址属于()

A.公网IPB.内网私有IPC.广播IPD.组播IP

答案:B360天眼设备,对已确认恶意IP,长效管控方式是()

A.单次临时阻断B.加入全局黑名单长效封禁C.忽略告警D.放行该IP

答案:B网站后台密码修改,符合运营规范做法是()

A.沿用初始出厂密码B.三个月更换一次复杂度密码C.写桌面贴纸留存密码D.多平台共用同一密码

答案:B发生重大网络安全事件,上报属地网信、公安时限要求是()

A.2小时内B.24小时内C.72小时内D.一周内

答案:A二、多选题(共20题,每题1.5分,共30分,多选、少选、错选均不得分)属于360安全运营全套产品体系的有()

A.360SOC安全运营平台B.360EDR终端防护C.360天眼边界流量D.360鹰眼邮件研判

答案:ABCD

解析:四大组件为360政企标准运营组网全套设备。

日常运营中,需要立即断网处置的主机异常行为有()

A.主机加密本地文件、后缀统一篡改B.主动外联境外恶意矿池IPC.批量扫描内网445端口D.正常办公网页浏览

答案:ABC防范SQL注入有效运营手段包括()

A.天眼开启应用层注入拦截策略B.网站后台做输入过滤C.修改数据库弱口令D.公网直接关闭网站数据库端口

答案:ABCD安全运营台账必备归档资料有()

A.IP封禁台账B.漏洞整改台账C.安全事件处置台账D.日常巡检台账

答案:ABCD以下属于高危端口,公网禁止暴露端口有()

A.22SSHB.3389RDPC.445SMBD.80业务网页端口

答案:ABC钓鱼邮件典型特征包含()

A.发件人域名伪造仿官方B.附带exe压缩恶意附件C.诱导点击陌生外网链接D.落款正规办公公章+官方座机

答案:ABC360SOC告警误报常见原因()

A.内网运维人员批量扫描资产B.内网业务系统自测访问C.恶意黑客定向攻击D.老旧业务组件触发规则

答案:ABD勒索病毒传播途径包含()

A.邮件恶意附件B.内网445端口渗透C.U盘交叉拷贝D.合规内网补丁更新

答案:ABC等保三级日常安全运营要求包含()

A.日志留存6个月以上B.定期漏洞扫描整改C.每年开展应急演练D.全员不定期安全培训

答案:ABCD应急遏制攻击可行操作有()

A.防火墙拉黑攻击源IPB.受感染主机临时内网隔离C.临时关停高危业务端口D.直接清空服务器所有数据

答案:ABC属于主机恶意进程特征的是()

A.占用CPU百分百挖矿B.无路径不明启动程序C.开机自启陌生程序D.系统自带svchost合规进程

答案:ABC360平台威胁情报来源包含()

A.云端360全网情报库B.属地公安推送黑IPC.本地设备告警沉淀D.员工私人网络浏览记录

答案:ABC可以有效防范暴力破解的手段()

A.登录次数锁定账号B.配置登录人机验证码C.修改高强度口令D.公网放开远程端口不限访问

答案:ABC安全运营禁止操作行为有()

A.私自放行外网高危端口B.私自删除高危告警记录C.外泄单位资产IP台账D.按流程封禁恶意攻击IP

答案:ABCweb网站常见攻击类型有()

A.XSS跨站脚本B.SQL注入C.目录遍历D.网页挂马

答案:ABCDWindows主机排查入侵行为可查看()

A.系统安全日志B.计划任务程序C.陌生开机服务D.最近访问文件记录

答案:ABCD护网期间运营岗位职责包含()

A.7*24小时值守研判告警B.及时封禁攻击IPC.同步上报安全事件D.协助溯源攻击团伙

答案:ABCD属于加密安全传输方式的有()

A.SSH运维登录B.HTTPS网站访问C.SFTP文件传输D.FTP明文传文件

答案:ABC漏洞修复合规方式有()

A.官方推送补丁升级B.业务组件版本升级C.防火墙策略临时拦截漏洞利用流量D.忽略高危漏洞正常运行

答案:ABC判定内网主机失陷标准有()

A.主动外联恶意境外C2服务器B.被EDR检出木马常驻进程C.被内网横向扫描溯源标记D.仅打开办公Word文档

答案:ABC三、判断题(共20题,每题0.5分,共10分,对选√,错选×)360SOC可以统一汇总天眼、EDR、防火墙全设备日志,一站式研判攻击。(√)为方便运维工作,可以将服务器密码统一设置为123456,方便全员登录。(×)解析:属于违规弱口令,直接带来入侵风险外网访问内网业务,必须遵循最小放行原则,按需开放端口。(√)误报告警可以直接批量删除,无需登记备案。(×)解析:所有告警处置均需要留台账归档445端口永恒之蓝漏洞,可直接导致内网批量中勒索病毒。(√)员工收到陌生红包二维码,扫码领取不属于安全运营管控范围。(×)解析:属于社工钓鱼,属于运营管控范围等保测评只需要整改设备,不需要留存运营巡检台账。(×)360EDR可以远程隔离终端恶意文件、终止恶意进程。(√)DNS劫持会导致用户访问官网跳转钓鱼虚假网站。(√)发生安全事件优先恢复业务,不需要溯源攻击源头。(×)解析:业务恢复后必须溯源整改闭环内网为本机回环地址,不会外网互通。(√)Telnet协议安全性高于SSH协议,可优先使用Telnet运维。(×)高危漏洞可无限期延后修复,不影响内网整体安全。(×)360云端情报库会实时同步新增恶意IP、恶意域名。(√)运维人员私人手机,可以随意接入单位内网WiFi。(×)XSS攻击主要用于盗取网站用户Cookie登录凭证。(√)安全运营只需要管控电脑主机,监控摄像头无需防护。(×)临时封禁攻击IP到期后,需要复核无风险再自动解封。(√)所有后缀为.exe的邮件附件,均可直接下载打开运行。(×)安全运营闭环流程:告警研判-处置整改-台账归档-复盘优化。(√)四、简答题(共10题,每题1分,共10分,精简实操作答即可)简述360安全运营标准应急六步流程

答案:准备预判、威胁检测、攻击遏制、恶意根除、业务恢复、复盘整改闭环。

简述SOC研判一条高危暴力破解告警核心步骤

答案:1核查攻击IP归属地;2核查破解目标资产;3核查是否破解成功;4成功则隔离主机+拉黑IP;5登记处置台账。

日常工作中如何快速辨别钓鱼邮件

答案:查看伪造发件人、陌生外网链接、exe类恶意附件、利诱话术、非标官方域名五大特征。

写出3个内网必封高危端口

答案:3389、445、23主机疑似中勒索病毒,第一时间操作是什么

答案:立刻断开内网网线,阻断横向传播,禁止重启主机,上报安全管理员。

什么是弱口令

答案:复杂度不足、容易被爆破破解的简易密码,包含纯数字、通用默认账号密码、生日手机号类密码。

360EDR核心三大能力

答案:终端查杀、进程管控、文件隔离、远程运维(任选其三即可)

网络安全三大基础特性

答案:保密性、完整性、可用性

护网期间告警研判核心原则

答案:不误放过一条高危攻击、不盲目封禁业务IP、所有处置留痕归档。

如何预防内网横向移动攻击

答案:关闭闲置445端口、全员修改主机弱口令、内网网段隔离、EDR全域监测恶意扫描行为。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论