因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏
通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理
被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代
对机密的环境来说,快速格式化则更加彻底一些
根除阶段的操作因不同的系统和网络环境而异,受害者和响应者在平时都应该准备好相关的知识储备,按照既定的流程加以根除
第1题:
应急处置指挥小组在处置农合机构信息系统突发事件时,对于采取同城(或异地)()切换方式处置的突发事件,相关恢复工作按照数据中心灾难恢复预案规定的流程和操作步骤对突发事件进行处置和恢复。
第2题:
安全事件应急响应的阶段有()
第3题:
安全事件响应的跟进阶段的作用是()
第4题:
关于信息安全应急响应管理过程描述不正确的是:()
第5题:
对
错
第6题:
灾备中心
容灾系统
备份系统
数据库
第7题:
准备阶段
检测阶段
遏制阶段
根除阶段
第8题:
基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降全最低
应急响应方法和过程并不是唯一的
一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除,恢复和跟总结6个阶段
一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段。这6个阶段的响应方法一定能够确保时间处理的成功
第9题:
控制危险源
抢救受害人员
快速反应
组织群众撤离
清理现场
第10题:
对
错
第11题:
恢复的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态
恢复要考虑可信度的问题,必须使用确信干净的完整备份或增量备份
操作过程应该依据检测阶段制订的或专用系统的恢复指南
操作过程应该依据准备阶段制订的或专用系统的恢复指南
操作过程应该依据根除阶段制订的或专用系统的恢复指南
第12题:
对
错
第13题:
在一幅人物静态慢写作品即将完成时,应该感性地审视画面。因为在深人刻画的过程中,难免出现不足,可能由于一些细节而忽视了整体关系,由于一些对比关系还不够明确、一些局部还进行深人刻画,这就需要重新回到观察阶段,再以整体的眼光对画面进行全面调整。
第14题:
在进行应急响应过程准备阶段,需要建立系统的快照,关于系统快照,下列说法正确的是()
第15题:
响应是指在突发公共事件发生发展过程中,所进行的各种紧急处置和救援工作。应急响应是应对突发公共事件的关键阶段、实战阶段,考验着政府和企业的应急处置能力。其基本任务有()。
第16题:
对
错
第17题:
因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏
通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理
被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代
对机密的环境来说,快速格式化则更加彻底一些
第18题:
准备阶段
检测阶段
遏制阶段
根除阶段
第19题:
准备-遏制-确认-根除-恢复-跟踪
准备-确认-遏制-恢复-根除-跟踪
准备-确认-遏制-根除-恢复-跟踪
准备-遏制-根除-确认-恢复-跟踪
第20题:
系统快照是在检测阶段实施的技术手段
系统快照是在准备阶段实施的技术手段
系统快照应该保存在不可更改的介质上面
系统快照会影响正在运行的系统
第21题:
检测
根除
恢复
回顾总结
第22题:
最后一个阶段是回顾总结,也常称为跟踪,其目标是回顾并整合发生事件的相关信息
回顾总结阶段对于圆满完成响应任务、提供有助于法律行动的信息以及完善响应者的知识、经验体系与响应能力是相当重要的
回顾总结阶段最重要的是投入充足的精力与时间对事件进行一次事后的剖析,整理事件与此次响应在技术、过程与其他层面上的信息与收获
回顾总结阶段应该作一份关于损失的报告并重新进行风险评估以及提出新的安全建议
回顾总结阶段应基于应急响应过程中的经验和教训重新评估和修改响应者的应急响应过程
第23题:
抑制、根除阶段
恢复、跟进阶段
总结阶段
准备、检测阶段