- 1
- 0
- 约4.63千字
- 约 16页
- 2026-08-20 发布于陕西
- 举报
网络安全应急响应能力测试试卷及答案
考试时长:120分钟满分:100分
一、判断题(总共10题,每题2分,总分20分)
1.网络安全应急响应的核心目标是尽快恢复业务运营,无需关注事件根本原因的分析。
2.在网络安全事件发生时,应立即对外公开事件信息,以提升组织透明度。
3.网络安全应急响应计划应至少每年更新一次,以适应新的威胁环境。
4.静态代码分析工具可以实时检测运行时的安全漏洞。
5.安全事件日志的收集应仅限于核心业务系统,非关键系统无需记录。
6.应急响应团队应包括技术专家、法务人员及公关部门代表。
7.模拟演练是检验应急响应计划有效性的唯一方式。
8.数据泄露事件发生后,应立即断开受影响系统的网络连接,以阻止进一步损失。
9.安全信息和事件管理(SIEM)系统可以自动识别并响应大部分安全威胁。
10.应急响应过程中,所有决策均需记录在案,以便后续复盘分析。
二、单选题(总共10题,每题2分,总分20分)
1.以下哪项不属于网络安全应急响应的“准备”阶段工作?
A.制定应急响应计划
B.建立安全事件分类标准
C.购买第三方安全服务
D.培训应急响应人员
2.在应急响应过程中,优先处理哪种类型的安全事件?
原创力文档

文档评论(0)