密码技术应用员二级技师 详细题库
下载APP练习密码系统常见事故应急处置流程 题目预览
-
第 1 题 单选题在外部攻击应急处置流程中,确认攻击后首先应( )。
- A. 通知安全团队
- B. 隔离受影响的系统
- C. 收集攻击证据
- D. 恢复备份数据
解析:隔离受影响的系统是首要步骤,以防止攻击扩散和减少损害,符合应急处置的containment原则。 -
第 2 题 单选题处理钓鱼邮件攻击时,应急处置的关键行动是( )。
- A. 删除所有邮件
- B. 教育用户
- C. 封锁恶意发件人域名
- D. 忽略低风险邮件
解析:封锁恶意发件人域名可立即阻止进一步钓鱼邮件进入,有效遏制攻击源。 -
第 3 题 单选题在密码系统遭受暴力破解攻击时,应立即( )。
- A. 增加密码复杂度要求
- B. 监控登录尝试
- C. 暂时禁用受攻击账户
- D. 减少认证延迟
解析:暂时禁用受攻击账户能立即终止未授权访问,防止凭证泄露,是快速响应的核心措施。 -
第 4 题 单选题外部攻击应急处置流程的最后一步通常是( )。
- A. 分析攻击原因
- B. 更新安全策略
- C. 提交事件报告
- D. 通知受影响的用户
解析:提交事件报告是流程收尾,用于记录事件、合规审计和改进 future 响应,确保闭环管理。 -
第 5 题 判断题在外部攻击应急处置中,必须立即断开所有网络连接以防止损害扩大。
- A. 对
- B. 错
解析:断开所有网络连接可能过度影响业务连续性;正确做法是选择性隔离受影响部分,而非全面断开。 -
第 6 题 判断题外部攻击应急处置流程要求对所有攻击事件都通知执法机构。
- A. 对
- B. 错
解析:通知执法机构取决于攻击严重性和法规要求,并非所有事件都需上报,仅针对重大或涉及犯罪的攻击。 -
第 7 题 多选题在外部攻击应急处置流程中,以下哪些步骤是必要的?( )
- A. 识别攻击类型
- B. 隔离受影响系统
- C. 收集和保存证据
- D. 恢复服务
- E. 忽略小规模攻击
解析:A、B、C、D是标准流程步骤,分别对应识别、containment、取证和恢复;E忽略攻击违背安全原则,会增加风险。 -
第 8 题 多选题处理数据泄露攻击时,应急处置包括以下哪些行动?( )
- A. 评估泄露范围
- B. 通知受影响方
- C. 加强数据加密
- D. 删除泄露数据
- E. 忽略未造成实际损害的攻击
解析:A、B、C是核心步骤,用于范围确定、合规通知和防护增强;D删除数据可能破坏证据,E忽略攻击会遗留隐患,均不正确。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。