2026年信息安全防护与应急响应专项题库.docxVIP

  • 1
  • 0
  • 约9.09千字
  • 约 22页
  • 2026-10-04 发布于江西
  • 举报

2026年信息安全防护与应急响应专项题库.docx

2026年信息安全防护与应急响应专项题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统进行实时监控

C.建立应急响应预案并定期演练

D.对所有访问请求实施严格的身份验证

解析:主动防御策略强调通过预防性措施主动识别和消除安全威胁。漏洞扫描和渗透测试虽然能发现潜在风险,但本质是被动发现而非主动防御。入侵检测系统属于被动监控范畴,而应急响应预案属于事后补救措施。只有严格的身份验证(如多因素认证、MFA)能够主动限制未授权访问,符合主动防御特征。正确答案为D。

2.在处理勒索软件攻击事件时,以下哪个阶段属于应急响应流程中的关键决策点?()

A.事件检测与确认

B.损失评估与影响分析

C.威胁隔离与遏制

D.恢复系统与数据验证

解析:应急响应流程中,损失评估与影响分析是决定后续处置策略的关键决策点。该阶段需要评估业务影响、数据损失程度、攻击范围等,直接影响隔离范围、恢复优先级等重大决策。其他选项均为执行阶段,但缺乏决策性质。正确答案为B。

3.在零信任架构(ZeroTrustArchitecture)中,NeverTrust,AlwaysVerify的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档