企业网络安全应急响应流程考核试题及答案2026年.docx

企业网络安全应急响应流程考核试题及答案2026年.docx

企业网络安全应急响应流程考核试题及答案2026年

一、单项选择题(每题2分,共20分。每题只有一个正确答案,请将正确选项字母填在括号内)

1.企业网络安全应急响应流程中,最先启动的阶段是()。

A.事件根除

B.事件检测与确认

C.事件通报

D.事件归档

答案:B

2.在NISTSP800-61r2中,对“网络安全事件”定义的必备要素不包括()。

A.对信息系统的实际或潜在危害

B.违反安全策略

C.造成股价下跌

D.违反可接受使用策略

答案:C

3.某企业采用7×24小时SOC监测,发现异常流量后,应在SLA规定的“黄金时间窗”内完成初步确认,该时间窗通常不超过

文档评论(0)

1亿VIP精品文档

相关文档