- 6
- 0
- 约8.26千字
- 约 9页
- 2025-11-21 发布于江苏
- 举报
2025年信息系统安全专家安全事件模拟处置专题试卷及解析1
2025年信息系统安全专家安全事件模拟处置专题试卷及解
析
2025年信息系统安全专家安全事件模拟处置专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在安全事件响应的“检测”阶段,以下哪种技术最适合用于发现网络中的异常行
为模式?
A、防火墙规则审计
B、入侵检测系统(IDS)
C、数据备份验证
D、密码策略强制执行
【答案】B
【解析】正确答案是B。入侵检测系统(IDS)专门用于监控网络或系统活动,并通
过分析流量模式、行为特征来识别潜在的恶意活动或违反安全策略的行为,是检测阶段
的核心工具。A选项防火墙规则审计属于预防措施,C选项数据备份验证属于恢复阶段
的活动,D选项密码策略执行属于访问控制范畴,均不直接用于实时异常行为检测。知
识点:安全事件响应生命周期(NISTSP80061)。易错点:容易混淆IDS(检测)与防
火墙(预防)的功能定位。
2、当发现内部员工通过未授权VPN访问敏感数据
您可能关注的文档
- 2025年特许金融分析师基于行业生命周期的投资组合构建与优化专题试卷及解析.pdf
- 2025年特许金融分析师竞争战略与市场风险管理专题试卷及解析.pdf
- 2025年特许金融分析师开放银行环境下的客户数据主权专题试卷及解析.pdf
- 2025年特许金融分析师市场乘数估值方法选择标准专题试卷及解析.pdf
- 2025年特许金融分析师市场乘数估值相对估值法应用专题试卷及解析.pdf
- 2025年特许金融分析师私募股权投资中的公司尽职调查专题试卷及解析.pdf
- 2025年特许金融分析师行业乘数效应与估值驱动因素专题试卷及解析.pdf
- 2025年无人机驾驶员执照飞行安全激励机制专题试卷及解析.pdf
- 2025年无人机驾驶员执照飞行监管责任体系专题试卷及解析.pdf
- 2025年无人机驾驶员执照复杂动态环境(如人群、车辆)上空的手动飞行安全专题试卷及解析.pdf
- 广西南宁市第二中学2025-2026学年八年级下学期开学收心自测英语试卷(含解析).docx
- 广西南宁市武鸣区武鸣高级中学等校2026年高考模拟信息卷数学试题(含解析).docx
- 广西壮族自治区崇左市江州区2025-2026学年八年级上学期期末语文试题(含解析).docx
- 广西壮族自治区防城港市防城区2025—2026学年八年级上学期期末地理试题(含解析).docx
- 部编版一年级下册语文第五单元培优卷A卷(含答案).docx
- 福建省厦门海沧实验中学2025-2026学年高二上学期期末地理试题(含解析).docx
- 甘肃省天水市甘谷县模范初级中学2025-2026学年九年级数学下学期第一次检测考试试题(含解析).docx
- 甘肃省武威市凉州区爱华育新学校2025-2026学年九年级上学期12月月考英语试题(解析版).docx
- 甘肃张掖市2025--2026学年下学期九年级数学阶段反馈试卷(含解析).docx
- 广东惠州博罗县2025-2026学年九年级上学期阶段诊断历史试卷(含解析).docx
最近下载
- 急性中毒诊疗规范.docx VIP
- 2025年湖南省湘潭市中考数学模拟试卷(4月份)+答案解析.pdf VIP
- 2026年广西高等职业教育考试模拟测试职业适应性测试(单招一模)含逐题答案解释及试卷质量分析报告.pdf VIP
- T/CECS 1004-2022 刚性防水工程技术规程.pdf
- 高标准农田示范工程项目立项建设可研报告.doc
- 绿色建筑概论第二版ppt全套教学课件.pdf
- 园区循环化改造试点名单(2011-2017).docx VIP
- SLT 523—2024水土保持监理规范(全套表格).docx VIP
- 中建吊篮安拆专项施工方案(专家论证版)范本.docx VIP
- 2026年鹤岗师范高等专科学校单招综合素质考试题库含答案详解.docx VIP
原创力文档

文档评论(0)