- 2
- 0
- 约6.73千字
- 约 17页
- 2026-05-09 发布于四川
- 举报
2026年企业网络安全应急响应流程实操考试试题及答案
1.单选题(每题2分,共20分)
1.1在NISTSP800-61r2定义的应急响应六阶段中,下列哪一阶段的首要输出是“事件分类与优先级矩阵”?
A.准备B.检测与分析C.遏制、根除与恢复D.事后总结
答案:B
1.2某企业采用MITREATTCK框架进行告警分级,若发现攻击者在“Persistence—T1547.001”处新建注册表Run键值,该告警最可能被映射到下列哪一个数据源?
A.WindowsSysmonEventID1B.WindowsSecurityEventID4688
C.WindowsSysmonEventID13D.WindowsSecurityEventID4624
答案:C
1.3在Linux取证中,为确认某ELF样本是否被strip,应优先使用下列哪条命令?
A.fileB.lddC.readelf-SD.strings
答案:C
1.4某勒索软件样本采用RSA-2048+AES-256混合加密,已知RSA公钥指数e=65537,若企业已获取对应私钥d,则恢复单个文件所需计算复杂度主要取决于:
A.AES密钥暴力破解B.RSA模数分解C.AES解密D.RSA私钥指数长度
答案
您可能关注的文档
最近下载
- 技能鉴定——列车长——理论题库(1387道).pdf VIP
- 2025年徐州市中考地理·生物合卷试题卷(含答案详解)原卷.pdf
- Q-CR 586-2017 - 铁路预应力混凝土铁路桥梁智能张拉系统.pdf VIP
- 湖南省湘西土家族苗族自治州2025年中考生物试题(Word版,含答案).docx VIP
- 最新国标抽样计划标准GB2828.1-2003.doc VIP
- 2026年高考考前最后一卷:化学(黑吉辽蒙卷03)(解析版).docx VIP
- 卡奔使用手册.pdf VIP
- 铁皮石斛多糖提取工艺优化及功能活性研究.docx VIP
- 河北中考词汇运用题课件.pptx VIP
- J-BT-8521.1-2007 编织吊索 安全性 第1部分:一般用途合成纤维圆形吊装带.pdf VIP
原创力文档

文档评论(0)