2025年网络安全应急响应流程培训试卷及答案.docxVIP

  • 2
  • 0
  • 约3.19千字
  • 约 7页
  • 2026-03-31 发布于天津
  • 举报

2025年网络安全应急响应流程培训试卷及答案.docx

2025年网络安全应急响应流程培训试卷及答案

考试时间:______分钟总分:______分姓名:______

一、单选题(每题1分,共20分)

1.根据NISTSP800-61应急响应框架,网络安全应急响应的第一个阶段是()

A.根除(Eradication)

B.准备(Preparation)

C.检测与分析(DetectionAnalysis)

D.恢复(Recovery)

2.在“检测与分析”阶段,最适合用于实时流量异常检测的工具是()

A.Wireshark(流量抓包)

B.Snort(入侵检测系统)

C.Nessus(漏洞扫描器)

D.Binwalk(固件分析工具)

3.根据《中华人民共和国网络安全法》,发生重大网络安全事件后,运营者应当向谁报告,并在多长时间内提交书面报告?()

A.当地网信部门;24小时内

B.公安机关;48小时内

C.国务院网信部门;72小时内

D.行业主管部门;立即

4.在“遏制阶段”,应优先采取的措施是()

A.隔离受影响系统

B.修复漏洞

C.重置账户密码

D.分析攻击路径

5.以下哪

文档评论(0)

1亿VIP精品文档

相关文档