- 1
- 0
- 约3.92千字
- 约 14页
- 2026-07-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全应急响应与攻击防范策略考试题
一、单选题(共10题,每题2分,共20分)
1.在网络安全事件应急响应中,哪个阶段的首要任务是快速识别和确认事件的发生?
A.准备阶段
B.检测与识别阶段
C.分析阶段
D.恢复阶段
2.以下哪种攻击方式最常被用于通过窃取会话凭证来非法访问系统资源?
A.分布式拒绝服务(DDoS)攻击
B.跨站脚本(XSS)攻击
C.会话劫持
D.恶意软件感染
3.在中国网络安全法中,哪类组织被要求建立健全网络安全事件应急预案,并定期进行演练?
A.个人用户
B.关键信息基础设施运营者
C.小型企业
D.外国企业
4.以下哪种安全工具主要用于实时监测网络流量,并识别异常行为?
A.防火墙
B.入侵检测系统(IDS)
C.安全信息和事件管理(SIEM)系统
D.加密网关
5.在处理勒索软件攻击时,以下哪个步骤最为关键?
A.立即支付赎金
B.从备份中恢复数据
C.隔离受感染系统
D.通知媒体
6.根据中国《关键信息基础设施安全保护条例》,运营者应在发生网络安全事件后多久内向有关部门报告?
A.6小时内
B.12小时内
C.24小时内
D.48小时内
7.以下哪种安全策略属于“零信任”架构的核心原则?
A.默认信任,例外拒绝
B.默认拒绝,例
原创力文档

文档评论(0)