2026年企业网络安全事件响应流程考核试题及答案.docx

2026年企业网络安全事件响应流程考核试题及答案.docx

2026年企业网络安全事件响应流程考核试题及答案

一、单项选择题(每题2分,共30分)

1.2026年新版《企业网络安全事件响应指南》中,将“事件”定义为:

A.任何导致业务中断的硬件故障

B.任何违反安全策略或存在潜在威胁的异常现象

C.任何员工违规操作

D.任何导致数据泄露的恶意代码

答案:B

2.在NIST800-61r3(2026修订版)事件响应生命周期中,位于“检测与分析”之后的阶段是:

A.准备

B.遏制

C.根除

D.事后总结

答案:B

3.采用MITREATTCKv16.0对勒索软件事件进行溯源时,首要关注的战术是:

A.InitialAcces

文档评论(0)

1亿VIP精品文档

相关文档