2026年网络安全事件应急处置策略题.docxVIP

  • 0
  • 0
  • 约2.07千字
  • 约 6页
  • 2026-09-21 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全事件应急处置策略题

第一题(单选题,每题2分,共10分)

题目:

某金融机构位于上海,其核心业务系统突然遭遇DDoS攻击,导致对外服务完全中断。按照应急预案,该机构应优先采取以下哪项措施?

A.立即联系公安机关备案

B.启动流量清洗服务,缓解攻击压力

C.暂停所有非核心业务,等待攻击消失

D.封锁所有外部访问权限,防止数据泄露

答案:B

解析:DDoS攻击的核心是流量洪泛,因此优先采用流量清洗服务(如云服务商提供的抗DDoS方案)能够最快恢复业务可用性。其他选项虽然也是应急流程的一部分,但并非首要措施。公安机关备案需在攻击初步控制后进行;暂停非核心业务是二级响应措施;封锁访问权限可能导致合法用户无法访问,影响业务连续性。

第二题(多选题,每题3分,共12分)

题目:

某政府部门(属于涉密单位)的内部办公网络突然出现勒索病毒感染,部分服务器数据被加密。根据应急处置要求,以下哪些措施是必须立即执行的?

A.立即断开受感染服务器与网络的连接,防止病毒扩散

B.使用备份恢复被加密数据

C.确认勒索病毒类型,分析解密方案

D.向国家互联网应急中心(CNCERT)报告事件

答案:A、C

解析:勒索病毒事件处置需遵循“隔离-分析-恢复”原则。立即断开受感染设备与网络的连接(A项)是防止病毒扩散的关键步骤;分析病

文档评论(0)

1亿VIP精品文档

相关文档