2026年网络安全事件应对策略模拟题基于NIST安全框架.docxVIP

  • 1
  • 0
  • 约3.5千字
  • 约 9页
  • 2026-09-19 发布于福建
  • 举报

2026年网络安全事件应对策略模拟题基于NIST安全框架.docx

第PAGE页共NUMPAGES页

2026年网络安全事件应对策略模拟题基于NIST安全框架

一、单选题(共5题,每题2分,总分10分)

要求:根据题干,选择最符合NIST安全框架原则的选项。

1.某金融机构发现数据库存在SQL注入漏洞,威胁到客户敏感信息泄露。根据NISTSP800-41的指导,优先采取的措施是?

A.立即下线系统,等待应急响应团队介入

B.修补漏洞,但暂不通知客户,观察是否有人恶意利用

C.实施数据脱敏,降低泄露影响,同时启动漏洞修复流程

D.仅通知内部IT部门,不对外公布漏洞信息

2.某政府机构采用NISTSP800-207的零信任架构原则,以下哪项措施最符合该框架?

A.仅依赖用户密码进行身份验证

B.基于多因素认证、设备状态和行为分析动态授权

C.将所有员工分配为最高权限账户以简化管理

D.仅允许内部网络访问敏感数据,禁止远程接入

3.根据NISTSP800-60,企业在制定供应链安全策略时,应重点评估以下哪类风险?

A.内部员工操作失误的风险

B.第三方软件供应商的代码安全漏洞

C.自然灾害导致的数据中心中断

D.外部黑客的DDoS攻击

4.某企业遭受勒索软件攻击,系统被锁定。根据NISTSP800-61的应急响应流程,第一步应做什么?

A.支付赎金以解锁系统

B.尝试自行破解加密算法

C.

文档评论(0)

1亿VIP精品文档

相关文档