2026年网络安全培训考试题库及答案(网络安全事件调查).docxVIP

  • 1
  • 0
  • 约7.59千字
  • 约 20页
  • 2026-10-03 发布于四川
  • 举报

2026年网络安全培训考试题库及答案(网络安全事件调查).docx

2026年网络安全培训考试题库及答案(网络安全事件调查)

一、单项选择题(每题1分,共20分)

1.根据《国家网络安全事件应急预案》,造成特别重大经济损失或社会影响的网络安全事件属于哪个级别?

A.特别重大(I级)

B.重大(II级)

C.较大(III级)

D.一般(IV级)

2.下列关于电子证据合法性的说法,错误的是?

A.取证主体需具备相应资质或授权

B.取证程序需符合法律规定

C.通过非法植入木马获取的证据可以作为定案依据

D.取证工具需经过可靠性验证

3.下列电子证据中,挥发性最强、需优先固定的是?

A.硬盘中的系统日志

B.内存中的进程与网络连接数据

C.路由器的离线日志备份

D.光盘中的归档数据

4.根据《网络安全事件报告管理办法》,关键信息基础设施运营者发生重大网络安全事件后,向行业主管部门和属地网信部门报告的时限是?

A.1小时

B.4小时

C.12小时

D.24小时

5.调查钓鱼邮件事件时,下列哪项信息最有助于追溯真实发件来源?

A.邮件正文的错别字

B.收件人的邮箱地址

C.邮件头部的Received字段

D.邮件附件的文件名

6.下列哪项不属于网络安全事件调查的常用工具?

A.Wireshark

B.FTKImager

C.Metasploit

D.日志审计系统

7.

文档评论(0)

1亿VIP精品文档

相关文档