网络安全应急测试题及答案.docxVIP

  • 0
  • 0
  • 约6.2千字
  • 约 17页
  • 2026-09-03 发布于山西
  • 举报

网络安全应急测试题及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.网络安全应急响应流程中,哪个阶段通常被视为事件发生后的首要行动?

A.准备阶段

B.检测与分析阶段

C.响应与遏制阶段

D.恢复与总结阶段

解析:应急响应流程按时间顺序分为准备、检测与分析、响应与遏制、恢复与总结四个阶段。事件发生后需立即采取行动的是响应与遏制阶段,该阶段旨在控制损害范围、阻止攻击扩散。准备阶段是前期预防,检测与分析阶段侧重于事后追溯,恢复与总结阶段则用于事后复盘。正确选项需体现“事件发生后立即行动”的核心要求,C选项最符合该场景。

2.在网络安全事件中,以下哪种日志记录对于追踪攻击者的入侵路径最为关键?

A.防火墙访问日志

B.主机系统日志

C.数据库操作日志

D.应用程序日志

解析:攻击路径追踪需依赖攻击者活动留下的痕迹。防火墙日志记录网络流量过滤规则执行情况,可反映外部攻击尝试;主机系统日志(如Windows安全日志、Linux/var/log/)记录用户登录、系统进程等本地活动,是追踪横向移动的关键;数据库日志侧重数据操作;应用程序日志记录业务逻辑。主机系统日志覆盖范围最广,能完整呈现攻击者在目标系统上的行为链。

3.网络安全应急响应中的“隔离”措施,通常

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档