2026年信息安全应急响应操作测试卷.docxVIP

  • 1
  • 0
  • 约5.83千字
  • 约 10页
  • 2026-09-26 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全应急响应操作测试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(请将正确选项的首字母填写在题号后的括号内)

1.信息安全应急响应流程中,通常最先执行的阶段是()。

A.恢复

B.准备

C.检测与分析

D.事后总结

2.在发生疑似勒索软件攻击时,以下哪项操作应该是最先采取的措施?()

A.立即尝试解密被加密文件

B.断开受感染主机与网络的连接,防止进一步传播

C.对受感染主机进行格式化清除

D.立即联系所有受影响员工,要求停止操作

3.根据中国国家标准GB/T28448-2019《信息安全事件分类分级指南》,以下哪种情况通常被划分为第四级(一般事件)?()

A.关键信息基础设施运营中,核心业务系统遭受攻击,导致核心业务功能短暂中断

B.重要信息系统遭受攻击,导致非核心业务功能受损,但未造成重要数据泄露

C.重要信息系统遭受攻击,导致大量非重要数据泄露,但未造成业务中断

D.涉及国家秘密的计算机信息系统受到破坏,但未造成国家秘密泄露

4.在应急响应过程中,用于快速检测网络流量异常、识别恶意活动的基础设施是()。

A.SIEM(安全信

文档评论(0)

1亿VIP精品文档

相关文档