2026年网络安全应急响应与处置技能考核题.docxVIP

  • 1
  • 0
  • 约3.74千字
  • 约 13页
  • 2026-08-20 发布于福建
  • 举报

2026年网络安全应急响应与处置技能考核题.docx

第PAGE页共NUMPAGES页

2026年网络安全应急响应与处置技能考核题

一、单选题(每题2分,共20题)

说明:下列每题只有一个最符合题意的选项。

1.在网络安全事件应急处置中,首次响应阶段的首要任务是?

A.封锁受感染系统

B.收集证据并记录日志

C.确认攻击类型和范围

D.通知外部安全厂商

2.以下哪种日志类型最适合用于追踪恶意软件的横向移动行为?

A.应用层访问日志

B.主机防火墙日志

C.DNS查询日志

D.垃圾邮件过滤日志

3.在中国《网络安全法》框架下,关键信息基础设施运营者在遭受网络攻击后,应在多少小时内向网信部门报告?

A.1小时

B.2小时

C.6小时

D.12小时

4.以下哪项不属于网络安全事件处置的“遏制”阶段关键措施?

A.隔离受感染网络段

B.立即恢复所有业务系统

C.限制攻击者横向扩散

D.停止非必要服务以减轻负载

5.适用于高可信度环境的安全事件分析工具是?

A.SIEM(安全信息与事件管理)系统

B.SOAR(安全编排自动化与响应)平台

C.HIDS(主机入侵检测系统)

D.EDR(端点检测与响应)工具

6.在中国,网络安全应急响应小组通常由哪些部门协同组成?(多选)

A.公安机关

B.通信管理局

C.工业和信息化部

D.互联网应急中心(CNCERT)

7.以下哪种加密

文档评论(0)

1亿VIP精品文档

相关文档