2026年安全事件快速响应工程师考试大纲与题库.docxVIP

  • 1
  • 0
  • 约5.3千字
  • 约 17页
  • 2026-08-30 发布于福建
  • 举报

2026年安全事件快速响应工程师考试大纲与题库.docx

第PAGE页共NUMPAGES页

2026年安全事件快速响应工程师考试大纲与题库

一、单选题(共20题,每题2分,合计40分)

1.在处理勒索软件攻击时,以下哪项措施应优先执行?

A.立即支付赎金以恢复数据

B.停止受感染系统与网络的连接

C.忽略攻击并等待系统自动修复

D.向公众披露攻击细节

2.针对某国金融机构的网络钓鱼攻击,最有效的防御措施是?

A.仅依赖防火墙过滤恶意邮件

B.对员工进行定期安全意识培训

C.使用杀毒软件清除已知钓鱼链接

D.禁止所有外部邮件访问

3.在应急响应过程中,以下哪个阶段不属于“准备”阶段的核心任务?

A.制定详细的事件响应计划

B.配置监控系统实时告警

C.预先准备取证工具包

D.事后撰写完整报告

4.某企业遭受APT攻击后,发现攻击者已窃取部分敏感数据。此时应优先采取?

A.封锁所有出口端口阻止进一步窃取

B.通知媒体发布攻击声明

C.立即对全网进行数据恢复

D.向执法机构报告并配合调查

5.在处理SQL注入漏洞时,以下哪项操作最符合安全规范?

A.直接删除数据库文件

B.临时关闭数据库服务

C.限制外部访问并修补漏洞

D.允许攻击者继续测试

6.针对某东南亚地区的电商系统DDoS攻击,最有效的缓解措施是?

A.关闭所有非核心服务降低流量

B.使用CDN清洗服务分散攻击流量

文档评论(0)

1亿VIP精品文档

相关文档