网络与信息安全管理员三级高级工-网络安全管理员 详细题库
下载APP练习系统安全事件处置流程 题目预览
-
第 1 题 单选题系统安全事件的分级标准中,首要考虑因素是( )。
- A. 事件对业务连续性的影响
- B. 事件发生的概率
- C. 事件涉及的漏洞类型
- D. 事件报告人的经验
解析:事件分级首要考虑对业务连续性的影响,以确保响应资源合理分配,而不是概率、漏洞类型或报告人经验。 -
第 2 题 单选题在事件定义中,( )通常不被归类为安全事件。
- A. 网络扫描
- B. 用户权限变更
- C. 数据加密勒索
- D. 系统入侵
解析:用户权限变更是常规系统管理操作,不属于安全事件;而网络扫描、数据加密勒索和系统入侵是典型安全事件。 -
第 3 题 单选题事件分级中,中级事件通常要求( )。
- A. 忽略处理
- B. 立即紧急响应
- C. 在下一个工作日处理
- D. 仅记录不行动
解析:中级事件通常需要计划内响应,如在下一个工作日处理,而高级事件要求立即响应,低级事件可能仅记录。 -
第 4 题 单选题事件定义与分级的目的是( )。
- A. 增加工作复杂度
- B. 规范事件响应流程
- C. 减少安全投资
- D. 避免事件报告
解析:事件定义与分级的主要目的是规范响应流程,提高处理效率和效果,而不是增加复杂度、减少投资或避免报告。 -
第 5 题 判断题系统安全事件的分级只基于事件造成的经济损失金额。
- A. 对
- B. 错
解析:事件分级综合考虑多种因素,如影响范围、业务关键性等,不仅仅是经济损失。 -
第 6 题 判断题所有未授权访问尝试都应被定义为高级别安全事件。
- A. 对
- B. 错
解析:未授权访问尝试的分级取决于上下文,如尝试频率、来源和目标系统的重要性,并非所有都是高级别。 -
第 7 题 多选题系统安全事件的定义通常包括以下哪些方面?( )
- A. 对机密性的破坏
- B. 对完整性的破坏
- C. 对可用性的破坏
- D. 事件发生的时间
- E. 事件处理的人员
解析:安全事件定义核心是对CIA三性(机密性、完整性、可用性)的破坏,而时间和人员是记录信息,不是定义要素。 -
第 8 题 多选题事件分级考虑的因素包括( )。
- A. 影响业务的范围
- B. 数据敏感度
- C. 响应时间要求
- D. 攻击者的身份
- E. 天气条件
解析:事件分级通常考虑业务影响范围、数据敏感度和响应紧急度,而攻击者身份和天气条件不直接相关。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。