网络安全事件响应试题及答案.docx

网络安全事件响应试题及答案

一、单项选择题(每题2分,共20分)

1.以下哪项不属于网络安全事件响应的标准阶段?

A.准备(Preparation)

B.检测与分析(DetectionAnalysis)

C.数据备份(DataBackup)

D.事后总结(Post-IncidentReview)

2.当发现服务器异常连接至境外IP时,优先采取的应急措施是?

A.立即重启服务器

B.断开服务器网络连接

C.格式化服务器硬盘

D.联系媒体发布事件公告

3.以下哪种工具通常用于分析Windows系统的进程日志?

A.Wireshark

B.SysinternalsPro

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档