2026年网络安全应急响应与处置模拟试卷.docxVIP

  • 0
  • 0
  • 约8.96千字
  • 约 17页
  • 2026-08-13 发布于辽宁
  • 举报

2026年网络安全应急响应与处置模拟试卷.docx

2026年网络安全应急响应与处置模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全应急响应流程中,哪个阶段是发现和确认安全事件发生的初始环节?()

A.准备阶段

B.检测与分析阶段

C.响应与遏制阶段

D.恢复与总结阶段

解析:检测与分析阶段是应急响应的核心初始环节,负责通过监控、日志分析、威胁情报等手段发现异常行为并确认事件性质。准备阶段侧重资源规划,响应与遏制阶段处理已确认事件,恢复与总结阶段进行事后复盘,故B项正确。该知识点源自《网络安全应急响应与处置》第3章“事件检测技术”,强调主动监测与被动检测工具(如SIEM、EDR)的协同应用。

2.当企业遭受勒索软件攻击时,以下哪种措施属于应急响应中的“遏制”措施?()

A.备份恢复系统

B.断开受感染主机网络连接

C.与黑客谈判支付赎金

D.评估损失范围

解析:遏制措施旨在限制事件影响范围,断开网络连接可阻止攻击扩散,符合应急响应“隔离污染源”原则。备份恢复属于恢复阶段,谈判属于非标准处置方式,评估损失属于分析阶段,故B项正确。该知识点对应《应急响应规范》第5.2节“隔离与阻断技术”,需区分遏制与恢复措施的技术边界。

3.在处理数据泄露事件时,以下哪个法律条款对响应团队提出了明确的时间限制要

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档