2025年网络攻击应急处置技术员业务考核题库答案.docxVIP

  • 1
  • 0
  • 约5.98千字
  • 约 15页
  • 2026-09-14 发布于四川
  • 举报

2025年网络攻击应急处置技术员业务考核题库答案.docx

2025年网络攻击应急处置技术员业务考核题库答案

一、单项选择题(每题1分,共20分)

1.根据网络安全事件的分级标准,特别重大网络攻击事件对应的级别是:

A.一级

B.二级

C.三级

D.四级

答案:A

2.计算机病毒与蠕虫的本质区别是:

A.传播速度不同

B.病毒需要宿主文件,蠕虫可独立自我复制传播

C.危害程度不同

D.蠕虫只感染Windows系统

答案:B

3.应急响应中最先采取的措施是:

A.立即格式化受感染主机

B.隔离受影响系统,防止影响范围扩大

C.直接删除恶意文件

D.对外发布公告

答案:B

4.下列哪种攻击利用的是TCP三次握手机制的缺陷?

A.SQL注入

B.SYNFlood

C.XSS

D.目录遍历

答案:B

解析:SYNFlood通过发送大量伪造SYN包而不完成握手,耗尽服务器半连接队列资源。

5.勒索软件攻击后,处置的第一原则是:

A.支付赎金尽快恢复业务

B.立即断网隔离,保存现场证据,再评估恢复方案

C.重启服务器清除病毒

D.格式化全部磁盘

答案:B

6.日志分析中发现大量boolean和sleep

(5)字样的HTTP请求,最可能是:

A.DDoS攻击

B.SQL盲注攻击

C.暴力破解

D.中间人攻击

答案:B

7.以下哪项属于电子证据保全

文档评论(0)

1亿VIP精品文档

相关文档