2026年网络安全事件应急处置考试题库.docxVIP

  • 2
  • 0
  • 约5.98千字
  • 约 20页
  • 2026-07-01 发布于福建
  • 举报

2026年网络安全事件应急处置考试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全事件应急处置考试题库

一、单选题(共15题,每题2分,计30分)

1.某省金融监管局发现其政务系统遭受SQL注入攻击,导致部分敏感数据泄露。在应急处置初期,最优先应采取的措施是?

A.立即断开网络连接

B.收集攻击样本并分析

C.评估受影响范围并隔离受感染服务器

D.通知媒体发布声明

2.在处理勒索软件攻击时,以下哪项操作可能导致数据恢复更困难?

A.立即停止受感染系统运行

B.备份加密前的数据

C.使用杀毒软件尝试清除恶意程序

D.严格遵循官方勒索通知指南

3.某市交通局网络监控系统突然出现大面积瘫痪,初步判断为DDoS攻击。此时应急响应团队应优先协调?

A.法律部门介入调查

B.启动备用链路恢复服务

C.对全体员工进行安全培训

D.向上级主管部门汇报

4.某央企发现内部员工电脑感染勒索病毒,但尚未导致全网影响。最有效的处置措施是?

A.立即强制重启所有终端设备

B.隔离涉事员工账号并检查权限

C.全网禁用USB接口

D.等待病毒发作再处理

5.某医院电子病历系统遭遇APT攻击,疑似导致部分患者数据被窃取。证据固定应重点保留?

A.系统日志和数据库备份

B.受感染终端的内存快照

C.攻击者留下的恶意文件

D.受影响患者的身份信息

6.在处置跨境数据泄露事件时,以下

文档评论(0)

1亿VIP精品文档

相关文档