2025年信息系统安全专家对抗性环境下的网络取证策略专题试卷及解析.pdfVIP

  • 9
  • 0
  • 约8.14千字
  • 约 9页
  • 2025-11-21 发布于湖南
  • 举报

2025年信息系统安全专家对抗性环境下的网络取证策略专题试卷及解析.pdf

2025年信息系统安全专家对抗性环境下的网络取证策略专题试卷及解析1

2025年信息系统安全专家对抗性环境下的网络取证策略专

题试卷及解析

2025年信息系统安全专家对抗性环境下的网络取证策略专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在对抗性环境中,网络取证的首要原则是什么?

A、快速响应

B、证据完整性

C、最小化影响

D、溯源追踪

【答案】B

【解析】正确答案是B。证据完整性是网络取证的核心原则,尤其在对抗性环境中,

攻击者可能主动破坏或篡改证据。A选项快速响应虽然重要,但必须以保障证据完整性

为前提;C选项最小化影响是取证过程中的操作要求,而非首要原则;D选项溯源追踪

是取证的目标之一,但不是首要原则。知识点:网络取证基本原则。易错点:容易将操

作要求或目标与首要原则混淆。

2、以下哪种技术最适合用于对抗性环境中的内存取证?

A、磁盘镜像

B、实时内存分析

C、网络流量捕获

D、日志分析

【答案】B

【解析】正确答案是B。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档