- 4
- 0
- 约3.26千字
- 约 13页
- 2026-06-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全:网络攻击后紧急响应题目
一、单选题(每题2分,共20题)
1.在网络攻击事件发生后,首要的应急响应步骤是?
A.确定攻击范围
B.收集证据
C.停机隔离
D.通知管理层
2.以下哪项不属于网络安全事件应急响应的核心要素?
A.准备阶段
B.恢复阶段
C.调查阶段
D.市场推广阶段
3.在处理勒索软件攻击时,以下哪种做法最不可取?
A.立即断开受感染设备
B.支付赎金以恢复数据
C.使用备份数据恢复系统
D.记录攻击过程以供分析
4.网络攻击后,证据收集应遵循什么原则?
A.尽快删除证据以避免法律纠纷
B.使用未经授权的工具收集
C.在不影响系统运行的前提下完整保存
D.仅收集对调查无关紧要的数据
5.哪种应急响应模型最适合跨国企业的网络安全管理?
A.NIST模型
B.ISO/IEC27001模型
C.COBIT模型
D.事件响应矩阵(ERM)
6.在网络攻击事件中,哪个部门通常负责制定应急响应计划?
A.IT运维部门
B.法律合规部门
C.信息安全部门
D.财务部门
7.以下哪项是应急响应计划中最关键的要素?
A.联系媒体发布声明
B.明确响应团队职责
C.设定奖励机制
D.制定长期改进方案
8.在处理DDoS攻击时,以下哪种措施最有效?
原创力文档

文档评论(0)