2025年计算机系统安全事件处理考试题及答案.docxVIP

  • 0
  • 0
  • 约4.37千字
  • 约 14页
  • 2026-08-17 发布于四川
  • 举报

2025年计算机系统安全事件处理考试题及答案.docx

2025年计算机系统安全事件处理考试题及答案

一、单项选择题(每题2分,共20分)

1.某金融机构检测到数据库服务器异常连接,经分析发现攻击者通过弱口令爆破获取管理员权限,此类安全事件按NISTSP800-61修订版分类应归为:

A.恶意代码事件

B.信息泄露事件

C.非法访问事件

D.拒绝服务事件

2.计算机系统安全事件响应过程中,“遏制阶段”的核心目标是:

A.收集证据链用于后续追责

B.防止事件影响范围进一步扩大

C.恢复系统至正常运行状态

D.分析攻击路径及攻击者意图

3.针对新型勒索软件“PhantomLocker”的应急处置中,优先操作应是:

A.立即断网隔离受感染主机

B.尝试使用解密工具恢复数据

C.备份未加密的关键数据

D.向公安机关报案

4.根据《网络安全法》及《数据安全法》要求,发生导致50万条个人信息泄露的安全事件时,运营者向省级网信部门报告的时限为:

A.1小时内

B.24小时内

C.3个工作日内

D.72小时内

5.日志分析中,用于判断攻击者是否完成横向移动的关键日志类型是:

A.系统登录日志(SecurityEventLog)

B.应用程序错误日志(ApplicationLog)

C.防火墙流量日志(Firew

文档评论(0)

1亿VIP精品文档

相关文档