2026年网络安全事件处置试卷及答案.docx

2026年网络安全事件处置试卷及答案.docx

2026年网络安全事件处置试卷及答案

1.单项选择题(每题2分,共20分)

1.12026年3月,某省政务云发现一组虚拟机频繁向外发起DNS放大查询,流量特征符合“DNS-over-HTTPS反射”新型攻击。作为应急负责人,你首先应:

A.立即关闭整租云租户账号

B.在边界防火墙封禁53端口全部UDP入站

C.采集受影响VM内存镜像并同步到只读证据存储

D.通知公关部门准备媒体通稿

答案:C

解析:根据《网络安全事件应急演练指南(2025版)》4.2.1条,第一步是保全原始证据,防止关机或网络隔离导致易失数据丢失。

1.2某IoT僵尸网络利用“Thread1.3Mesh”协议漏

文档评论(0)

1亿VIP精品文档

相关文档