- 0
- 0
- 约4.45千字
- 约 14页
- 2026-09-17 发布于四川
- 举报
2026年信息安全应急响应处置考核题库及答案
一、单项选择题(每题2分,共20题,共40分)
1.应急响应流程中,以下哪个阶段是首要且贯穿始终的?
A.检测
B.遏制
C.准备
D.恢复
答案:C
解析:准备阶段是应急响应的基础,包括制定预案、建立团队、准备工具等,贯穿整个响应过程。
2.下列哪项不属于应急响应中“遏制”阶段的主要目标?
A.阻止攻击扩散
B.隔离受感染主机
C.彻底清除恶意代码
D.限制攻击者进一步访问
答案:C
解析:彻底清除恶意代码属于根除阶段,遏制阶段主要是控制影响范围。
3.在Windows系统中,以下哪个日志文件记录安全相关事件(如登录、权限变更)?
A.应用程序日志
B.系统日志
C.安全日志
D.转发事件日志
答案:C
4.以下哪种攻击方式最可能导致服务器CPU使用率异常升高,并造成服务中断?
A.SQL注入
B.DDoS攻击
C.跨站脚本
D.社会工程学攻击
答案:B
5.应急响应过程中,对攻击证据进行固定时,应优先遵循的原则是?
A.先恢复系统再取证
B.尽量减少对原始数据的修改
C.只收集可读文件
D.使用管理员权限直接操作
答案:B
解析:电子数据易失,应最小化操作痕迹,保持证据的原始性和完整性。
6.以下哪个工具常用于Windows系统内存取证分析?
A.W
原创力文档

文档评论(0)