- 1
- 0
- 约5.98千字
- 约 15页
- 2026-09-14 发布于四川
- 举报
2025年网络攻击应急处置技术员业务考核题库答案
一、单项选择题(每题1分,共20分)
1.根据网络安全事件的分级标准,特别重大网络攻击事件对应的级别是:
A.一级
B.二级
C.三级
D.四级
答案:A
2.计算机病毒与蠕虫的本质区别是:
A.传播速度不同
B.病毒需要宿主文件,蠕虫可独立自我复制传播
C.危害程度不同
D.蠕虫只感染Windows系统
答案:B
3.应急响应中最先采取的措施是:
A.立即格式化受感染主机
B.隔离受影响系统,防止影响范围扩大
C.直接删除恶意文件
D.对外发布公告
答案:B
4.下列哪种攻击利用的是TCP三次握手机制的缺陷?
A.SQL注入
B.SYNFlood
C.XSS
D.目录遍历
答案:B
解析:SYNFlood通过发送大量伪造SYN包而不完成握手,耗尽服务器半连接队列资源。
5.勒索软件攻击后,处置的第一原则是:
A.支付赎金尽快恢复业务
B.立即断网隔离,保存现场证据,再评估恢复方案
C.重启服务器清除病毒
D.格式化全部磁盘
答案:B
6.日志分析中发现大量boolean和sleep
(5)字样的HTTP请求,最可能是:
A.DDoS攻击
B.SQL盲注攻击
C.暴力破解
D.中间人攻击
答案:B
7.以下哪项属于电子证据保全
原创力文档

文档评论(0)