2026年网络安全应急响应流程深度考核试题及答案.docx

2026年网络安全应急响应流程深度考核试题及答案.docx

2026年网络安全应急响应流程深度考核试题及答案

1.单选题(每题2分,共20分)

1.1在NISTSP800-61r2定义的应急响应生命周期中,下列哪一阶段首次出现“证据保全”活动?

A.准备B.检测与分析C.遏制、根除与恢复D.事后总结

答案:B

1.2某企业采用MITREATTCK作为威胁建模框架,当发现攻击者在“Persistence”技术环节植入WMIEventSubscription,该行为在ATTCK中对应的战术是:

A.InitialAccessB.ExecutionC.PersistenceD.DefenseEvas

文档评论(0)

1亿VIP精品文档

相关文档