2026年网络安全专家网络安全事件应急处理技能考核题库.docxVIP

  • 2
  • 0
  • 约5.13千字
  • 约 18页
  • 2026-07-22 发布于福建
  • 举报

2026年网络安全专家网络安全事件应急处理技能考核题库.docx

第PAGE页共NUMPAGES页

2026年网络安全专家网络安全事件应急处理技能考核题库

一、单选题(每题2分,共20题)

1.某金融机构在2025年遭遇勒索软件攻击,导致核心业务系统瘫痪。应急响应团队应优先采取的措施是?

A.与勒索软件团伙联系,尝试支付赎金

B.立即重启所有受影响系统,恢复业务

C.隔离受感染主机,收集恶意软件样本进行分析

D.通知所有员工停止使用公司邮箱,防止进一步传播

2.在网络安全事件应急处理中,遏制阶段的主要目标是?

A.恢复受影响系统

B.修复系统漏洞

C.阻止事件蔓延,减少损失

D.进行事后调查

3.某企业遭受APT攻击,攻击者已潜伏内部长达3个月。应急响应团队在清除威胁时,应重点排查?

A.网络出口防火墙日志

B.内部员工操作行为记录

C.服务器磁盘空间异常

D.远程访问VPN账号

4.《网络安全法》规定,关键信息基础设施运营者应在网络安全事件发生后多少小时内报告?

A.2小时

B.4小时

C.6小时

D.12小时

5.某政府部门网站遭遇DDoS攻击,导致访问缓慢。应急响应团队应优先采取的措施是?

A.升级网站带宽

B.部署流量清洗服务

C.关闭网站进行维护

D.启动备用服务器

6.在网络安全事件处置过程中,根除阶段的主要任务是?

A.恢复业务系统

B.清除恶意软件,修复被利用的

文档评论(0)

1亿VIP精品文档

相关文档