2025-2026年网络安全应急响应与处理实战案例题库.docxVIP

  • 1
  • 0
  • 约6.56千字
  • 约 17页
  • 2026-09-23 发布于辽宁
  • 举报

2025-2026年网络安全应急响应与处理实战案例题库.docx

2025-2026年网络安全应急响应与处理实战案例题库

一、单项选择题(总共10题,每题2分,共20分)

1.在网络安全应急响应流程中,哪个阶段通常被视为事件发生后的首要行动?

A.事后分析

B.准备阶段

C.事件检测与确认

D.恢复与加固

解析:应急响应流程遵循“准备-检测-响应-恢复-事后分析”的顺序,事件检测与确认是响应行动的第一步,需在准备阶段完成后立即执行。事后分析属于闭环后的总结环节。选项B准备阶段为响应前工作,选项D恢复与加固属于响应后期任务,选项C正确。

2.某企业遭受勒索软件攻击,系统被加密但未立即瘫痪,此时应急响应团队应优先采取什么措施?

A.立即支付赎金以恢复数据

B.尝试自行破解加密算法

C.建立隔离区防止勒索软件扩散

D.向公众披露攻击事件

解析:勒索软件应急优先级为:遏制扩散(隔离受感染系统)>评估损失>恢复数据(备份数据优先)>考虑赎金。选项C正确,支付赎金存在法律风险且无保障,自行破解需专业工具和大量时间,信息披露需在响应后期。

3.在进行网络流量分析时,哪种特征最可能指示DDoS攻击而非正常流量波动?

A.短时间内大量TCP连接请求

B.正常的DNS查询响应时间

C.分布式源IP地址的UDP洪泛

D

文档评论(0)

1亿VIP精品文档

相关文档