- 2
- 0
- 约3.4千字
- 约 11页
- 2026-07-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全与计算机犯罪调查分析习题
一、单选题(共10题,每题2分,共20分)
1.2026年某金融机构遭受了APT攻击,攻击者通过植入恶意软件窃取了客户数据库。调查中,取证人员发现恶意软件在系统中创建了名为“svchost.exe”的进程。根据这一线索,调查人员最可能采取的下一步措施是?
A.立即隔离受感染主机
B.分析“svchost.exe”的内存转储文件
C.检查系统服务列表中是否存在异常服务
D.终止所有用户会话并重启系统
2.某政府部门的数据中心遭到勒索软件攻击,攻击者加密了所有文件并索要赎金。在应急响应过程中,安全团队发现备份系统未被感染。根据这一情况,最合理的恢复策略是?
A.直接从备份中恢复所有数据
B.先修复系统漏洞再恢复数据
C.先尝试与攻击者沟通再恢复数据
D.重新部署所有系统并手动重建数据
3.某电商公司发现用户数据库被非法访问,攻击者通过SQL注入技术获取了部分用户密码。为防止类似事件再次发生,最有效的措施是?
A.定期更换数据库密码
B.实施WAF(Web应用防火墙)
C.禁用所有外部访问权限
D.加强员工安全意识培训
4.某企业部署了UEBA(用户实体行为分析)系统,系统提示某员工近期登录行为异常。调查发现该员工通过VPN远程访问,但行为模式与历史数据不符。最可能
原创力文档

文档评论(0)