2025年计算机信息安全事件处理考试题及答案.docx

2025年计算机信息安全事件处理考试题及答案.docx

2025年计算机信息安全事件处理考试题及答案

一、单项选择题(每题2分,共20分)

1.根据GB/T20984-2022《信息安全技术信息安全事件分类分级指南》修订版,以下哪类事件属于信息破坏事件?

A.网页被篡改导致用户访问错误链接

B.攻击者通过钓鱼邮件获取用户登录凭证

C.勒索软件加密核心业务数据库文件

D.分布式拒绝服务攻击导致服务器宕机

答案:C

2.某企业发现员工终端存在异常网络流量,经初步分析为恶意软件外联行为。此时应优先执行的应急响应步骤是?

A.隔离受感染终端

B.备份终端日志数据

C.通知高层管理人员

D.升级终端

文档评论(0)

1亿VIP精品文档

相关文档