- 0
- 0
- 约4.37千字
- 约 14页
- 2026-08-17 发布于四川
- 举报
2025年计算机系统安全事件处理考试题及答案
一、单项选择题(每题2分,共20分)
1.某金融机构检测到数据库服务器异常连接,经分析发现攻击者通过弱口令爆破获取管理员权限,此类安全事件按NISTSP800-61修订版分类应归为:
A.恶意代码事件
B.信息泄露事件
C.非法访问事件
D.拒绝服务事件
2.计算机系统安全事件响应过程中,“遏制阶段”的核心目标是:
A.收集证据链用于后续追责
B.防止事件影响范围进一步扩大
C.恢复系统至正常运行状态
D.分析攻击路径及攻击者意图
3.针对新型勒索软件“PhantomLocker”的应急处置中,优先操作应是:
A.立即断网隔离受感染主机
B.尝试使用解密工具恢复数据
C.备份未加密的关键数据
D.向公安机关报案
4.根据《网络安全法》及《数据安全法》要求,发生导致50万条个人信息泄露的安全事件时,运营者向省级网信部门报告的时限为:
A.1小时内
B.24小时内
C.3个工作日内
D.72小时内
5.日志分析中,用于判断攻击者是否完成横向移动的关键日志类型是:
A.系统登录日志(SecurityEventLog)
B.应用程序错误日志(ApplicationLog)
C.防火墙流量日志(Firew
您可能关注的文档
最近下载
- 大模型与金融科技融合创新.docx VIP
- DB50_T 1727.1-2024 零散天然气橇装回收安全技术规程 第1部分:液化天然气.pdf VIP
- 社工服务案例写作叶玲02课件讲解.pptx VIP
- 转预备党员发言稿10篇.doc VIP
- 2025年医疗器械行业器械部器械员器械使用管理手册.docx VIP
- 胡壮麟《语言学教程》笔记第四章.doc VIP
- 甘建工〔2017〕227号.doc VIP
- 电力工程合作协议书范本通用版5篇.pdf VIP
- DL∕T 603-2017- 气体绝缘金属封闭开关设备运行维护规程.pdf VIP
- DB51_T 3336-2025 零散天然气橇装回收安全规范.pdf VIP
原创力文档

文档评论(0)