Worksheets网络安全应急响应
Total questions: 25
Worksheet time: 13mins
在针对Windows操作系统进行用户排查的过程中,以下哪种方法可以检查出恶意克隆账户()?
(a)
在应急处置中,()阶段最重要的是投入充足的精力与时间对事件进行一次事后的剖析,整理事件与此次响应在技术、过程与其他层面上的信息与收获
(a)
在应急处置中,()的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态?
(a)
在系统日常运行及发生信息网络安全事件时,单位、组织可能需要一些公共基础设施部门的支持,这些部门也经常出现在()管理或业务连续性和应急规划过程中
(a)
灾难发生后,恢复数据所需要的时间与决定备份所需要的时间和()同样重要。
(a)
应急响应计划中的()是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性
(a)
以下属于跨站脚本攻击的是()
(a)
以下哪项不是应急响应准备阶段应该做的?
(a)
信息安全应急响应计划的制定是一个周而复始、持续改进的过程,以下哪个阶段不在其中?
(a)
现在一台windows系统的服务器被入侵,现要查看启动项可以通过()的方式打开
(a)
下面选项关于编制应急响应预案说法错误的是()
(a)
下列关于应急响应各个阶段说法正确的是()?
(a)
网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行(),并规定相应的应急处置措施?
(a)
如何防范钓鱼网站?()
(a)
某公司在测试灾难恢复计划时是发现恢复业务运营所必要的关键数据没有被保留,可能由于什么没有明确导致的?()
(a)
经过审核和批准的应急响应计划文档,下面说法错误的是()
(a)
基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般不包括()
(a)
黑客入侵了一台Linux服务器后,创建了一个恶意用户,下列哪个命令不可以查看用户的登陆信息()
(a)
关于备份技术,()可以把文件恢复过程简单化
(a)
发生网络安全事件(事故)在第一时间报告公安机关的同时,立即启动应急处置方案,开展()工作
(a)
对信息安全事件的分级参考下列三个要素:信息系统的重要程度、 系统损失和社会 影响。依据信息系统的重要程度对系统进行划分,不属于正确划分级别的是:
(a)
导致信息安全事件的原因中,系统故障属于()?
(a)
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,下列不属于常见应急响应事件的是()
(a)
安全事件应急处理准备阶段要做的是()?
(a)
Linux服务器被入侵后,入侵者一般会更改关键文件内容,我们有时可以通过文件修改时间确定入侵时间,以下关于文件的时间属性说法错误的是()
(a)
