2026年计算机网络安全管理网络安全事件应急处理模拟试题.docxVIP

  • 2
  • 0
  • 约5.77千字
  • 约 20页
  • 2026-08-03 发布于福建
  • 举报

2026年计算机网络安全管理网络安全事件应急处理模拟试题.docx

第PAGE页共NUMPAGES页

2026年计算机网络安全管理:网络安全事件应急处理模拟试题

一、单选题(共20题,每题1分,总计20分)

背景:某金融机构采用混合云架构,核心业务数据库部署在阿里云,部分非核心服务部署在本地数据中心。2026年某日,安全团队发现数据库存在异常访问日志,疑似遭受勒索软件攻击。

1.在应急响应初期,优先采取的措施是?

A.立即隔离受感染服务器

B.收集完整日志并上报监管机构

C.停止所有非核心服务以减少损失

D.通知所有员工停止使用云服务

2.若确认勒索软件已加密部分数据,下一步应重点执行?

A.尝试使用杀毒软件清除恶意程序

B.启动备份数据恢复业务

C.修改所有系统密码以阻断攻击

D.向攻击者支付赎金以获取解密密钥

3.在事件调查阶段,以下哪项证据收集方式最不可靠?

A.从受感染主机导出内存快照

B.使用取证镜像分析磁盘数据

C.依赖员工回忆操作步骤

D.保存网络流量分析报告

4.若攻击者通过内部员工账号远程访问数据库,应优先审查?

A.防火墙访问日志

B.主机入侵检测系统(IDS)记录

C.员工操作权限变更记录

D.应用程序错误日志

5.针对勒索软件攻击,以下哪项防御措施最有效?

A.定期全量备份并离线存储

B.启用双因素认证(2FA)

C.禁用远程桌面服务

D.安装最新的系统补丁

6

文档评论(0)

1亿VIP精品文档

相关文档