2025年应急响应技术专项训练卷.docx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2025年应急响应技术专项训练卷

考试时间:______分钟总分:______分姓名:______

一、

1.根据中国《网络安全法》,关键信息基础设施运营者应当在网络安全事件发生后多少小时内,按照规定向有关主管部门报告?

2.简述应急响应准备阶段的主要工作内容。

3.区分以下术语:事件(Incident)、事故(Accident)、灾难(Disaster)。

二、

1.在进行安全事件分析时,收集到的原始日志文件应当如何处理才能保证其作为证据的有效性?

2.描述使用Wireshark捕获网络流量并初步分析可疑通信的过程。

3.列举至少三种不同类型的恶意软件

文档评论(0)

182****9646 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档