2026年网络安全事件分析与处理培训试卷含答案.docxVIP

  • 3
  • 0
  • 约5.38千字
  • 约 15页
  • 2026-04-15 发布于四川
  • 举报

2026年网络安全事件分析与处理培训试卷含答案.docx

2026年网络安全事件分析与处理培训试卷含答案

一、单项选择题(每题2分,共20分)

1.根据《网络安全事件分类分级指南》,以下哪类事件属于“有害程序事件”?

A.数据篡改事件

B.拒绝服务攻击事件

C.蠕虫传播事件

D.钓鱼网站事件

答案:C

2.某企业检测到员工终端存在异常文件加密行为,且进程名为“ransom_v2.exe”,最可能的攻击类型是:

A.APT攻击

B.勒索软件攻击

C.零日漏洞利用

D.挖矿木马

答案:B

3.网络安全事件应急响应的“抑制阶段”核心目标是:

A.确定事件根源

B.阻止事件扩散

C.恢复业务系统

D.收集证据链

答案:B

4.以下哪种工具常用于网络流量的深度分析?

A.Wireshark

B.Nessus

C.Splunk

D.Metasploit

答案:A(注:Splunk侧重日志分析,Nessus为漏洞扫描,Metasploit为渗透测试)

5.根据《网络安全法》,发生重大网络安全事件后,运营者向属地网信部门报告的时限是:

A.1小时内

B.2小时内

C.12小时内

D.24小时内

答案:B

6.某攻击通过伪造合法用户凭证访问内部系统,该攻击属于:

A.社会工程攻击

B.权限提升攻击

C.凭证窃取攻击

D.中间人攻击

答案:C

7.应急响应中“根除阶段”的关键操作是:

A.隔离受

文档评论(0)

1亿VIP精品文档

相关文档