关于事件的基本信息
关于攻击源的信息
攻击的结果
威胁程度
当前的事态
第1题:
基于突发公共卫生事件管理的信息,仅强调及时、不求准确全面的信息报告是()
第2题:
信息报告程序正确的是()。
第3题:
III、IV级事件的应急响应,应当立即向哪些部门报告灾情信息?
第4题:
关于信息安全事件管理和应急响应,以下说法错误的是:()
第5题:
发现报告
初次报告
进程报告
结案报告
总结报告
第6题:
信息报告
先期处理
应急响应
应急结束
第7题:
准备阶段
检测阶段
遏制阶段
根除阶段
第8题:
事态控制
处臵准备
案件调查
信息报告
第9题:
关于事件的基本信息
关于攻击源的信息
攻击的结果
威胁程度
当前的事态
第10题:
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对公司及系统/服务/网络安全进行风险分析和管理,更新策略
进一步进行法律取证
第11题:
选择检测工具,分析收集的信息,确定事件的性质
激活和增强审计功能
迅速备份完整系统
按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象
记录所发生事件
第12题:
在没有向专家咨询之前不要关闭系统或者从网络上断开
按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象
继续监控并记录可疑的现象,直到处理该类安全事件的人员到达
不用得到管理同意,迅速向媒体公开信息,获取广泛的帮助
第13题:
在安全事件的准备阶段应关注的信息不包括()。
第14题:
安全事件应急的准备阶段应关注的信息有()
第15题:
关于信息安全应急响应,以下说法是错误的()?
第16题:
在发生突发事件或发现其先兆信息以及处置过程中,须及时报告有关信息,根据其内容,分为()报告
第17题:
监控预警实时
应急响应快速
故障定位准确
处置操作规范
事件报告及时
第18题:
按照《运营分公司突发事件应急处理总体预案》信息报告流程进行报告
司机及时将现场情况及影响程度向行调报告
OCC接报后,值班主任负责按照应急信息通报有关规定和流程向分公司领导及有关
以上都对
第19题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第20题:
关键时刻的可利用资源
关于事件的基本信息
关于攻击源的信息
关于事件的恢复指南
第21题:
个人基本信息
信用交易信息
其他公共信息
查询记录
关于个人信用报告的解释说明
第22题:
从网络上断开主机或部分网络;
建立支持事件响应活动管理体系
为安全事件应急响应提供足够的资源和人员
基于威胁建立合理的安全保障措施
第23题:
最后一个阶段是回顾总结,也常称为跟踪,其目标是回顾并整合发生事件的相关信息
回顾总结阶段对于圆满完成响应任务、提供有助于法律行动的信息以及完善响应者的知识、经验体系与响应能力是相当重要的
回顾总结阶段最重要的是投入充足的精力与时间对事件进行一次事后的剖析,整理事件与此次响应在技术、过程与其他层面上的信息与收获
回顾总结阶段应该作一份关于损失的报告并重新进行风险评估以及提出新的安全建议
回顾总结阶段应基于应急响应过程中的经验和教训重新评估和修改响应者的应急响应过程
第24题:
规划和准备
使用
评审
改进