- 2
- 0
- 约5.77千字
- 约 20页
- 2026-08-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年计算机网络安全管理:网络安全事件应急处理模拟试题
一、单选题(共20题,每题1分,总计20分)
背景:某金融机构采用混合云架构,核心业务数据库部署在阿里云,部分非核心服务部署在本地数据中心。2026年某日,安全团队发现数据库存在异常访问日志,疑似遭受勒索软件攻击。
1.在应急响应初期,优先采取的措施是?
A.立即隔离受感染服务器
B.收集完整日志并上报监管机构
C.停止所有非核心服务以减少损失
D.通知所有员工停止使用云服务
2.若确认勒索软件已加密部分数据,下一步应重点执行?
A.尝试使用杀毒软件清除恶意程序
B.启动备份数据恢复业务
C.修改所有系统密码以阻断攻击
D.向攻击者支付赎金以获取解密密钥
3.在事件调查阶段,以下哪项证据收集方式最不可靠?
A.从受感染主机导出内存快照
B.使用取证镜像分析磁盘数据
C.依赖员工回忆操作步骤
D.保存网络流量分析报告
4.若攻击者通过内部员工账号远程访问数据库,应优先审查?
A.防火墙访问日志
B.主机入侵检测系统(IDS)记录
C.员工操作权限变更记录
D.应用程序错误日志
5.针对勒索软件攻击,以下哪项防御措施最有效?
A.定期全量备份并离线存储
B.启用双因素认证(2FA)
C.禁用远程桌面服务
D.安装最新的系统补丁
6
原创力文档

文档评论(0)