2026年信息安全应急响应处置考核题库及答案.docxVIP

  • 0
  • 0
  • 约4.45千字
  • 约 14页
  • 2026-09-17 发布于四川
  • 举报

2026年信息安全应急响应处置考核题库及答案.docx

2026年信息安全应急响应处置考核题库及答案

一、单项选择题(每题2分,共20题,共40分)

1.应急响应流程中,以下哪个阶段是首要且贯穿始终的?

A.检测

B.遏制

C.准备

D.恢复

答案:C

解析:准备阶段是应急响应的基础,包括制定预案、建立团队、准备工具等,贯穿整个响应过程。

2.下列哪项不属于应急响应中“遏制”阶段的主要目标?

A.阻止攻击扩散

B.隔离受感染主机

C.彻底清除恶意代码

D.限制攻击者进一步访问

答案:C

解析:彻底清除恶意代码属于根除阶段,遏制阶段主要是控制影响范围。

3.在Windows系统中,以下哪个日志文件记录安全相关事件(如登录、权限变更)?

A.应用程序日志

B.系统日志

C.安全日志

D.转发事件日志

答案:C

4.以下哪种攻击方式最可能导致服务器CPU使用率异常升高,并造成服务中断?

A.SQL注入

B.DDoS攻击

C.跨站脚本

D.社会工程学攻击

答案:B

5.应急响应过程中,对攻击证据进行固定时,应优先遵循的原则是?

A.先恢复系统再取证

B.尽量减少对原始数据的修改

C.只收集可读文件

D.使用管理员权限直接操作

答案:B

解析:电子数据易失,应最小化操作痕迹,保持证据的原始性和完整性。

6.以下哪个工具常用于Windows系统内存取证分析?

A.W

文档评论(0)

1亿VIP精品文档

相关文档