2026年信息安全与计算机犯罪调查分析习题.docxVIP

  • 2
  • 0
  • 约3.4千字
  • 约 11页
  • 2026-07-30 发布于福建
  • 举报

2026年信息安全与计算机犯罪调查分析习题.docx

第PAGE页共NUMPAGES页

2026年信息安全与计算机犯罪调查分析习题

一、单选题(共10题,每题2分,共20分)

1.2026年某金融机构遭受了APT攻击,攻击者通过植入恶意软件窃取了客户数据库。调查中,取证人员发现恶意软件在系统中创建了名为“svchost.exe”的进程。根据这一线索,调查人员最可能采取的下一步措施是?

A.立即隔离受感染主机

B.分析“svchost.exe”的内存转储文件

C.检查系统服务列表中是否存在异常服务

D.终止所有用户会话并重启系统

2.某政府部门的数据中心遭到勒索软件攻击,攻击者加密了所有文件并索要赎金。在应急响应过程中,安全团队发现备份系统未被感染。根据这一情况,最合理的恢复策略是?

A.直接从备份中恢复所有数据

B.先修复系统漏洞再恢复数据

C.先尝试与攻击者沟通再恢复数据

D.重新部署所有系统并手动重建数据

3.某电商公司发现用户数据库被非法访问,攻击者通过SQL注入技术获取了部分用户密码。为防止类似事件再次发生,最有效的措施是?

A.定期更换数据库密码

B.实施WAF(Web应用防火墙)

C.禁用所有外部访问权限

D.加强员工安全意识培训

4.某企业部署了UEBA(用户实体行为分析)系统,系统提示某员工近期登录行为异常。调查发现该员工通过VPN远程访问,但行为模式与历史数据不符。最可能

文档评论(0)

1亿VIP精品文档

相关文档