网络与信息安全管理员三级高级工-网络安全管理员 详细题库

职业:网络与信息安全管理员 等级:三级/高级工-网络安全管理员 章节:系统安全事件处置流程 题目总数:1852 题 单选题 924 多选题 462 判断题 466
下载APP练习

系统安全事件处置流程 题目预览

  • 第 1 题 单选题
    系统安全事件的分级标准中,首要考虑因素是( )。
    • A. 事件对业务连续性的影响
    • B. 事件发生的概率
    • C. 事件涉及的漏洞类型
    • D. 事件报告人的经验
    解析:事件分级首要考虑对业务连续性的影响,以确保响应资源合理分配,而不是概率、漏洞类型或报告人经验。
  • 第 2 题 单选题
    在事件定义中,( )通常不被归类为安全事件。
    • A. 网络扫描
    • B. 用户权限变更
    • C. 数据加密勒索
    • D. 系统入侵
    解析:用户权限变更是常规系统管理操作,不属于安全事件;而网络扫描、数据加密勒索和系统入侵是典型安全事件。
  • 第 3 题 单选题
    事件分级中,中级事件通常要求( )。
    • A. 忽略处理
    • B. 立即紧急响应
    • C. 在下一个工作日处理
    • D. 仅记录不行动
    解析:中级事件通常需要计划内响应,如在下一个工作日处理,而高级事件要求立即响应,低级事件可能仅记录。
  • 第 4 题 单选题
    事件定义与分级的目的是( )。
    • A. 增加工作复杂度
    • B. 规范事件响应流程
    • C. 减少安全投资
    • D. 避免事件报告
    解析:事件定义与分级的主要目的是规范响应流程,提高处理效率和效果,而不是增加复杂度、减少投资或避免报告。
  • 第 5 题 判断题
    系统安全事件的分级只基于事件造成的经济损失金额。
    • A. 对
    • B. 错
    解析:事件分级综合考虑多种因素,如影响范围、业务关键性等,不仅仅是经济损失。
  • 第 6 题 判断题
    所有未授权访问尝试都应被定义为高级别安全事件。
    • A. 对
    • B. 错
    解析:未授权访问尝试的分级取决于上下文,如尝试频率、来源和目标系统的重要性,并非所有都是高级别。
  • 第 7 题 多选题
    系统安全事件的定义通常包括以下哪些方面?( )
    • A. 对机密性的破坏
    • B. 对完整性的破坏
    • C. 对可用性的破坏
    • D. 事件发生的时间
    • E. 事件处理的人员
    解析:安全事件定义核心是对CIA三性(机密性、完整性、可用性)的破坏,而时间和人员是记录信息,不是定义要素。
  • 第 8 题 多选题
    事件分级考虑的因素包括( )。
    • A. 影响业务的范围
    • B. 数据敏感度
    • C. 响应时间要求
    • D. 攻击者的身份
    • E. 天气条件
    解析:事件分级通常考虑业务影响范围、数据敏感度和响应紧急度,而攻击者身份和天气条件不直接相关。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。