Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

SOC ANALYST CERTIFICATION PRACTICE TEST – 2026 EDITION|||quESTIONS AND ANSwERS wITh RATIONALES/gRADED A+/2026 uPDATE/100% CORRECT /INSTANT DOwNLOAD

Beoordeling
-
Verkocht
-
Pagina's
27
Cijfer
A+
Geüpload op
25-05-2026
Geschreven in
2025/2026

SOC ANALYST CERTIFICATION PRACTICE TEST – 2026 EDITION|||quESTIONS AND ANSwERS wITh RATIONALES/gRADED A+/2026 uPDATE/100% CORRECT /INSTANT DOwNLOAD

Instelling
SOC ANALYST CERTIFICATION PRACTICE
Vak
SOC ANALYST CERTIFICATION PRACTICE

Voorbeeld van de inhoud

SOC ANALYST CERTIFICATION PRACTICE TEST – 2026
EDITION|||quESTIONS AND ANSwERS wITh RATIONALES/gRADED
A+/2026 uPDATE/100% CORRECT /INSTANT DOwNLOAD




DOMAIN 1: SECURITY OPERATIONS & INCIDENT RESPONSE




**Question 1**


What is the primary function of a Security Operations Center (SOC)?


A) To install security software on endpoints
B) To monitor, detect, and respond to security incidents in real time
C) To develop company security policies
D) To perform software development testing


**Answer:** B) To monitor, detect, and respond to security incidents in real time


**Rationale:** SOCs focus on continuous monitoring and response—the operational
side of security. Policy development belongs to governance/management. Software
testing is for QA/development. The SOC serves as the organization's central defense
hub, analyzing alerts, investigating threats, and coordinating response actions.


**Source:** EC-Council CSA v2 Exam Blueprint, Domain 1


---


**Question 2**

,A SOC analyst receives an alert for multiple failed login attempts followed by one
successful login from a new geolocation. What is the first priority action?


A) Block the source IP permanently
B) Isolate the affected user's endpoint
C) Validate if the user was traveling or using VPN
D) Escalate to incident response manager


**Answer:** C) Validate if the user was traveling or using VPN


**Rationale:** Always verify false positives first—the user may have legitimate access
(business travel, working from home, or VPN routing through different locations).
Isolation or blocking is premature without confirmation. After ruling out legitimate
access, escalation would be appropriate.


**Source:** SOC Analyst Certification Practice Test 2026


---


**Question 3**


What is the first step in the incident response lifecycle according to NIST SP 800-61?


A) Containment
B) Detection and Analysis
C) Preparation
D) Eradication


**Answer:** C) Preparation

, **Rationale:** The NIST lifecycle begins with Preparation—establishing IR capabilities,
training teams, and acquiring tools before any incident occurs. Without preparation,
other phases cannot be executed effectively. The full lifecycle is: Preparation →
Detection & Analysis → Containment, Eradication & Recovery → Post-Incident Activity.


**Source:** NIST SP 800-61 Revision 2


---


**Question 4**


Which SOC metric measures the time from alert creation to initial investigation
assignment?


A) MTTR (Mean Time to Respond)
B) MTTD (Mean Time to Detect)
C) MTTA (Mean Time to Acknowledge)
D) SLA adherence


**Answer:** C) MTTA (Mean Time to Acknowledge)


**Rationale:** MTTA tracks SOC responsiveness from alert creation to when an analyst
first acknowledges and begins investigation. MTTD measures time from incident
occurrence to detection. MTTR measures time to contain or resolve. All are key SOC
performance indicators.


**Source:** EC-Council CSA Certification Guide


---


**Question 5**

Geschreven voor

Instelling
SOC ANALYST CERTIFICATION PRACTICE
Vak
SOC ANALYST CERTIFICATION PRACTICE

Documentinformatie

Geüpload op
25 mei 2026
Aantal pagina's
27
Geschreven in
2025/2026
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

$19.99
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
DoctorDee Teachme2-tutor
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
24
Lid sinds
2 jaar
Aantal volgers
7
Documenten
4375
Laatst verkocht
1 maand geleden
Hi wayne1111

3.5

6 beoordelingen

5
3
4
0
3
1
2
1
1
1

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen