单选题在安全事务的处理过程中,当安全管理员获得了入侵证据后,一般来说事件响应计划的下一步是()A 准备报告B 核实情况C 通知公安机关D 系统恢复

题目
单选题
在安全事务的处理过程中,当安全管理员获得了入侵证据后,一般来说事件响应计划的下一步是()
A

准备报告

B

核实情况

C

通知公安机关

D

系统恢复


相似考题
更多“在安全事务的处理过程中,当安全管理员获得了入侵证据后,一般来说事件响应计划的下一步是()”相关问题
  • 第1题:

    一般来说,船上安全管理的要点在于“组织—素质—响应”,其中“响应”是指:()

    A、与安全有关的道德、身心、技术、能力及语言交流

    B、依照文件规定和具体情况对安全事务妥善处理的能力

    C、人员对安全管理体系所持态度的积极程度

    D、岸上、船上对单船安全管理的系统化


    参考答案:C

  • 第2题:

    在安全事务的处理过程中,当安全管理员获得了入侵证据后,一般来说事件响应计划的下一步是()

    A.准备报告

    B.核实情况

    C.通知公安机关

    D.系统恢复


    参考答案:C

  • 第3题:

    下面哪一项不是ISMSCheck阶段的工作?

    A、安全事件响应

    B、安全内部审核

    C、管理评审

    D、更新安全计划


    答案:A

  • 第4题:

    以下有关信息安全管理员职责的叙述,不正确的是( )。

    A.信息安全管理员应该对网络的总体安全布局进行规划
    B.信息安全管理员应该对信息系统安全事件进行处理
    C.信息安全管理员应该负责为用户编写安全应用程序
    D.信息安全管理员应该对安全设备进行优化配置

    答案:C
    解析:
    本题没有在书中出现,信息安全管理员的职责包括对网络的总体安全布局进行规划,对信息系统安全事件进行处理,对安全设备进行优化配置等职责。为用户编写安全应用程序不属于信息安全管理员的职责范围。本题可以通过经验来分析,编写应用程序是程序开发人员的工作。

  • 第5题:

    安全事件响应系统的最终目标是()。

    • A、响应安全事件
    • B、检测安全事件
    • C、处理安全事件
    • D、加强保护措施

    正确答案:D

  • 第6题:

    下面关于响应的说法正确的是()

    • A、主动响应和被动响应是相互对立的,不能同时采用
    • B、被动响应是入侵检测系统中的唯一响应方式
    • C、入侵检测系统提供的警报方式只能是显示在屏幕上的警告信息或窗口
    • D、主动响应的方式可以是自动发送邮件给入侵发起方的系统管理员请求协助以识别问题和处理问题

    正确答案:D

  • 第7题:

    安全事件应急响应是指针对已经发生或可能发生的安全事件进行()资产安全属性的活动

    • A、分析
    • B、处理
    • C、协调
    • D、监控

    正确答案:A,B,C,D

  • 第8题:

    下面哪一项不是ISMS Check阶段的工作?()

    • A、安全事件响应
    • B、安全内部审核
    • C、管理评审
    • D、更新安全计划

    正确答案:A

  • 第9题:

    ()指安全技术人员在互联网遇到突发事件后所及时采取的措施和行动。

    • A、紧急工作制度
    • B、互联网应急响应
    • C、特殊事件处理制度
    • D、信息安全制度

    正确答案:B

  • 第10题:

    单选题
    以下哪项描述是错误的?()
    A

    应急响应计划与应急响应这两个方面是相互补充与促进的关系

    B

    应急响应计划为信息安全事件发生后的应急响应提供了指导策略和规程

    C

    应急响应可能发现事前应急响应计划的不足

    D

    应急响应必须完全依照应急响应计划执行


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    关于信息安全应急响应,以下说法是错误的()?
    A

    信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。

    B

    信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。

    C

    我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。

    D

    当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    一般来说,船上安全管理的要点在于组织—素质—响应,其中“素质”应指()
    A

    与安全有关的道德身心技术能力及语言素质

    B

    依照文件规定和具体情况对安全事务妥善处理的能力

    C

    人员在安全体系中所处的地位

    D

    科学合理的管理文件体系和相关人员组织体系


    正确答案: B
    解析: 暂无解析

  • 第13题:

    一般来说,船上安全管理的要点在于“组织—素质—响应”,其中“素质”是指:()

    A、与安全有关的道德、身心、技术、能力及语言素质

    B、依照文件规定和具体情况对安全事务妥善处理的能力

    C、人员在安全体系中所处的地位

    D、科学合理的管理文件体系和相关人员组织体系


    参考答案:A

  • 第14题:

    以下哪项描述是错误的

    A、应急响应计划与应急响应这两个方面是相互补充与促进的关系

    B、应急响应计划为信息安全事件发生后的应急响应提供了指导策略和规程

    C、应急响应可能发现事前应急响应计划的不足

    D、应急响应必须完全依照应急响应计划执行


    答案:D

  • 第15题:

    ()指应对各类系统编制突发事件应急响应方案,并定期组织演练,更新和维护应急响应方案,确保安全事件发生后顺利启动。

    A、安全事件分类

    B、安全事件管理

    C、安全事件分级

    D、安全事件响应


    答案:B

    解析:安全事件应急管理是指对应对各类系统编制突发事件应急响应方案,并定期组织演练,更新和维护应急响应方案,确保安全事件发生后顺利启动。在发生突发事件后,政府根据事先制定的应急预案,采取应急行动,控制或者消除正在发生的危机事件。减轻危机带来的损失,保护人民群众生命和财产安全。


  • 第16题:

    下列不属于对安全事件处理流程的是()。

    • A、事故处理的目标和动机,安全事件的处理,安全事件的通告
    • B、对安全事件的处理,调查与法律,安全事件的评估
    • C、事故处理的目标和动机,安全事件的评估,对安全事件的响应
    • D、对安全事件的响应,调查与法律,安全事件的通告

    正确答案:C

  • 第17题:

    在安全事务的处理过程中,当安全管理员获得了入侵证据后,一般来说事件响应计划的下一步是()

    • A、准备报告
    • B、核实情况
    • C、通知公安机关
    • D、系统恢复

    正确答案:C

  • 第18题:

    下面哪项在事件响应调查中授权事件发现者进行调查?()

    • A、事件响应计划plan
    • B、事件响应策略policy
    • C、内审
    • D、安全操作中心

    正确答案:B

  • 第19题:

    安全事件应急响应的目标通常不包括()

    • A、在需要司法机关介入时,提供法律任何的数字证据等
    • B、我行我素、置之不理
    • C、采取紧急措施,恢复业务到正常服务状态
    • D、调查安全事件发生的原因,避免同类安全事件再次发生

    正确答案:B

  • 第20题:

    以下有关信息安全管理员职责的叙述,不正确的是()

    • A、信息安全管理员应该对网络的总体安全布局进行规划
    • B、信息安全管理员应该对信息系统安全事件进行处理
    • C、信息安全管理员应该负责为用户编写安全应用程序
    • D、信息安全管理员应该对安全设备进行优化配置

    正确答案:A

  • 第21题:

    单选题
    安全事件响应系统的最终目标是()。
    A

    响应安全事件

    B

    检测安全事件

    C

    处理安全事件

    D

    加强保护措施


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    下面哪项在事件响应调查中授权事件发现者进行调查?()
    A

    事件响应计划plan

    B

    事件响应策略policy

    C

    内审

    D

    安全操作中心


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    最近一次入侵触发了事件响应程序,该事件响应团队已经识别并审计了网络和系统的日志,并定位了安全漏洞。在该事件之前,安全顾问说公司需要在网络上部署一个NTP服务器,事件响应团队在进行评估时将可能遇到什么问题?()
    A

    证据链

    B

    跟踪工时

    C

    记录时间偏移

    D

    捕获视频流量


    正确答案: C
    解析: 暂无解析