1+X中级应急响应考试题及答案.docx

1+X中级应急响应考试题及答案

一、单项选择题(每题1分,共30分。每题只有一个正确答案,请将正确选项字母填入括号内)

1.某企业发生勒索软件事件,以下哪项是第一时间最优先的处置动作?

A.立即支付赎金以恢复业务

B.断开受感染主机网络连接

C.对加密文件进行解密尝试

D.通知媒体降低舆情风险

【答案】B

2.在Windows系统中,发现异常账户“helpda0”具备远程桌面权限,应首先查看哪一项日志?

A.Application.evtx

B.System.evtx

C.Security.evtx

D.Setup.evtx

【答案】

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档