2026年网络安全事件应急响应与处置题集.docxVIP

  • 1
  • 0
  • 约6.03千字
  • 约 19页
  • 2026-09-17 发布于福建
  • 举报

2026年网络安全事件应急响应与处置题集.docx

第PAGE页共NUMPAGES页

2026年网络安全事件应急响应与处置题集

一、单选题(每题2分,共20题)

背景:某金融机构位于上海,2026年5月遭遇勒索软件攻击,核心业务系统被锁定,部分数据加密。应急响应小组启动处置流程。

1.在事件发生初期,应急响应小组应优先采取的步骤是?

A.寻求外部安全厂商协助

B.确认受影响范围并隔离受损系统

C.立即恢复备份数据

D.向监管机构报告

2.若勒索软件加密了关键业务数据,且无可用备份,应急响应小组应优先考虑哪种方案?

A.支付赎金以获取解密密钥

B.尝试使用逆向工程破解加密算法

C.请求地方政府网信办协调解密工具

D.暂停运营以等待更安全的恢复方案

3.在处置过程中,发现攻击者通过内部员工账号横向移动,应急响应小组应立即采取什么措施?

A.彻查内部员工操作记录

B.禁用所有可疑账号并强制重置密码

C.暂停网络访问以阻断进一步扩散

D.向公安机关报案

4.若攻击者未直接窃取数据,仅造成系统瘫痪,应急响应小组应重点记录哪些信息?

A.攻击者的入侵路径

B.系统恢复时间

C.受影响的业务量

D.支付赎金的具体金额

5.在事件处置完毕后,该机构应如何改进安全防护?

A.提高员工安全意识培训频率

B.增加防火墙规则数量

C.定期测试应急响应预案

D.更换所有老旧硬件设备

6.若该机

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档