2026年网络安全管理与应急响应习题.docxVIP

  • 0
  • 0
  • 约2万字
  • 约 73页
  • 2026-10-09 发布于山西
  • 举报

2026年网络安全管理与应急响应习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全管理与应急响应中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统(IDS)

C.建立应急响应预案

D.实施网络隔离

解析:主动防御策略强调通过预防性措施减少安全事件的发生,漏洞扫描和渗透测试能够主动发现系统漏洞并推动修复,属于主动防御范畴。IDS属于被动防御,应急响应预案是事后措施,网络隔离属于物理隔离手段,均不属于主动防御核心。主动防御需通过技术手段(如漏洞管理、威胁情报)和流程(如安全配置基线)实现,本题选项A最符合主动防御定义。

2.根据NISTSP800-61Rev.2标准,以下哪个阶段属于应急响应流程中的关键决策点?()

A.准备阶段的风险评估

B.检测阶段的威胁识别

C.分析阶段的业务影响评估

D.减轻阶段的资源调配

解析:NIST应急响应模型包含准备、检测、分析、减轻、恢复五个阶段。分析阶段的核心是评估事件影响(业务影响评估、资产损害评估),此阶段决策直接影响后续恢复策略,属于关键决策点。风险评估在准备阶段,威胁识别在检测阶段,资源调配在减轻阶段,均非关键决策节点。关键决策需基于事实数据(如日志

文档评论(0)

1亿VIP精品文档

相关文档