题目内容
(请给出正确答案)
188/516.在事件响应的阶段中,以下安全人员需要做的是哪项()
A.执行根本原因分析
B.重建系统
C.控制事件
D.收集证据
答案
题目内容
(请给出正确答案)
A.执行根本原因分析
B.重建系统
C.控制事件
D.收集证据
答案
更多“188/516.在事件响应的阶段中,以下安全人员需要做的是哪项()”相关的问题
第3题
A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤
B.在检测阶段,首先要进行监测、报告及信息收集
C.遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所有系统、拔掉网线等
D.应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统
第5题
第6题
B.应急响应方法和过程并不是唯一的
C.一种被广为接受的应象响应方法是将应急响应管理过程分为准备、检测、遏制、根除,恢复和跟踪总结6个阶段
D.一种被广为接受的成急响应方法是将应急响应管理过程分为准备,检测,遏制、根除、恢复和跟踪总结6个阶段,这6个阶的响应方法一定确保事件处理的成功
第7题
A.查找病寡木马,非法授权,系统漏洞,并及 时处理
B.根据发生的安全事件修订安全策略,启用安全审计
C.阻断正在发起攻击的行为,降低影响范围
D.确认安全事 件造成的损害程度,上报安全事件
第8题
A.有助于快速抑制事件影响(抑制阶段工作)
B.有助于评判应急响应组织的事件响应能力
C.有助于彻底解决安全问题(恢复阶段后续工作,跟进侧重评估总结)
D.有助于从安全事件中吸取经验教训,提高技能
第9题
A.有助于快速抑制事件影响
B.有助于从安全事件中吸取经验教训,提高技能
C.有助于彻底解决安全问题
D.有助于评判应急响应组织的事件响应能力
第10题
A.事件响应组的规模在不同的企业是类似的
B.事件响应小组必须靠内部组建
C.事件响应组只需要有专业知识就可以承担
D.事件响应组需要有好的协调能力