2026年网络安全事件应急响应习题.docxVIP

  • 1
  • 0
  • 约8.04千字
  • 约 26页
  • 2026-09-28 发布于广东
  • 举报

2026年网络安全事件应急响应习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在2026年网络安全事件应急响应流程中,哪个阶段属于事件处置的核心环节?()

A.准备阶段,制定应急预案

B.检测阶段,识别攻击特征

C.分析阶段,确定攻击路径

D.响应阶段,隔离受感染系统

解析:应急响应的核心环节是响应阶段,该阶段通过隔离受感染系统等手段直接控制事件发展。准备阶段侧重预案制定,检测阶段侧重攻击识别,分析阶段侧重路径确定,均非直接处置。2026年应急响应规范强调响应阶段需在4小时内完成系统隔离,该选项最符合核心环节特征。

2.当检测到勒索病毒攻击时,以下哪个处置措施应优先执行?()

A.立即支付赎金以恢复数据

B.备份系统后重启所有主机

C.停止受感染主机网络连接

D.通知所有员工修改密码

解析:勒索病毒应急响应需遵循断、查、封、救原则。选项C最符合优先措施,通过断开网络阻止勒索器扩散,符合2026年《勒索病毒应对指南》中立即切断受感染主机与网络的连接的处置要求。支付赎金(A)违反合规原则,重启系统(B)可能导致病毒传播,密码修改(D)属于辅助措施。

3.在应急响应过程中,资产清单的主要作用是什么?()

A.记录事件发生时间

B.确定受影响系

文档评论(0)

1亿VIP精品文档

相关文档