多选题在应急处置中,关于根除阶段,下面说法正确的是()A因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏B通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理C被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代D对机密的环境来说,快速格式化则更加彻底一些E根除阶段的操作因不同的系统和网络环境而异,受害者和响应者在平时都应该准备好相关的知识储备,按照既定的流程

题目
多选题
在应急处置中,关于根除阶段,下面说法正确的是()
A

因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏

B

通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理

C

被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代

D

对机密的环境来说,快速格式化则更加彻底一些

E

根除阶段的操作因不同的系统和网络环境而异,受害者和响应者在平时都应该准备好相关的知识储备,按照既定的流程加以根除


相似考题
更多“多选题在应急处置中,关于根除阶段,下面说法正确的是()A因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏B通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理C被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代D对机密的环境来说,快速格式化则更加彻底一些E根除阶段的操作因不同的系统和网络环境而异,受害者和响应者在平时都应该准备好相关的知识储备,按照既定的流程”相关问题
  • 第1题:

    应急处置指挥小组在处置农合机构信息系统突发事件时,对于采取同城(或异地)()切换方式处置的突发事件,相关恢复工作按照数据中心灾难恢复预案规定的流程和操作步骤对突发事件进行处置和恢复。

    • A、灾备中心
    • B、容灾系统
    • C、备份系统
    • D、数据库

    正确答案:A

  • 第2题:

    安全事件应急响应的阶段有()

    • A、抑制、根除阶段
    • B、恢复、跟进阶段
    • C、总结阶段
    • D、准备、检测阶段

    正确答案:A,B,D

  • 第3题:

    安全事件响应的跟进阶段的作用是()

    • A、有助于从安全事件中吸取经验教训,提高技能
    • B、有助于评判应急响应组织的事件响应能力
    • C、找出事件的根源并彻底根除它
    • D、把所有被攻破的系统或网络设备还原到它们正常的任务状态

    正确答案:A,B

  • 第4题:

    关于信息安全应急响应管理过程描述不正确的是:()

    • A、基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时组织混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低
    • B、应急响应方法和过程并不是唯一的
    • C、一种被广为接受的应急响应方法是将应急响应管理过程分为准备,检测,遏制,根除,恢复和跟踪总结总结6个阶段
    • D、一种被广为接受的应急响应方法是将应急响应管理过程分为准备,检测,遏制,根除,恢复和跟踪总结6个阶段,这6个阶段的响应方法一定能确保事件处理的的成功

    正确答案:D

  • 第5题:

    判断题
    在应急处置中,根除的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态
    A

    B


    正确答案:
    解析: 暂无解析

  • 第6题:

    单选题
    应急处置指挥小组在处置农合机构信息系统突发事件时,对于采取同城(或异地)()切换方式处置的突发事件,相关恢复工作按照数据中心灾难恢复预案规定的流程和操作步骤对突发事件进行处置和恢复。
    A

    灾备中心

    B

    容灾系统

    C

    备份系统

    D

    数据库


    正确答案: B
    解析: 暂无解析

  • 第7题:

    单选题
    在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的漏洞,修改安全策略,加强防范措施,格式化被感染恶意程序的介质等。请问,按照PDCERF应急响应方法,这个动作应处于以下哪个阶段:()
    A

    准备阶段

    B

    检测阶段

    C

    遏制阶段

    D

    根除阶段


    正确答案: D
    解析: 暂无解析

  • 第8题:

    单选题
    关于信息安全应急响应管理过程捕述不正确的是()。
    A

    基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降全最低

    B

    应急响应方法和过程并不是唯一的

    C

    一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除,恢复和跟总结6个阶段

    D

    一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段。这6个阶段的响应方法一定能够确保时间处理的成功


    正确答案: B
    解析: 暂无解析

  • 第9题:

    多选题
    响应是指在突发公共事件发生发展过程中,所进行的各种紧急处置和救援工作。应急响应是应对突发公共事件的关键阶段、实战阶段,考验着政府和企业的应急处置能力。其基本任务有()。
    A

    控制危险源

    B

    抢救受害人员

    C

    快速反应

    D

    组织群众撤离

    E

    清理现场


    正确答案: D,A
    解析: 暂无解析

  • 第10题:

    判断题
    在应急处置中,被恶意程序感染的文件最好使用杀毒软件清理恶意程序
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    多选题
    在应急处置中,关于恢复过程,下面说法正确的是()
    A

    恢复的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态

    B

    恢复要考虑可信度的问题,必须使用确信干净的完整备份或增量备份

    C

    操作过程应该依据检测阶段制订的或专用系统的恢复指南

    D

    操作过程应该依据准备阶段制订的或专用系统的恢复指南

    E

    操作过程应该依据根除阶段制订的或专用系统的恢复指南


    正确答案: C,D
    解析: 暂无解析

  • 第12题:

    判断题
    在一幅人物静态慢写作品即将完成时,应该感性地审视画面。因为在深人刻画的过程中,难免出现不足,可能由于一些细节而忽视了整体关系,由于一些对比关系还不够明确、一些局部还进行深人刻画,这就需要重新回到观察阶段,再以整体的眼光对画面进行全面调整。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    在一幅人物静态慢写作品即将完成时,应该感性地审视画面。因为在深人刻画的过程中,难免出现不足,可能由于一些细节而忽视了整体关系,由于一些对比关系还不够明确、一些局部还进行深人刻画,这就需要重新回到观察阶段,再以整体的眼光对画面进行全面调整。


    正确答案:正确

  • 第14题:

    在进行应急响应过程准备阶段,需要建立系统的快照,关于系统快照,下列说法正确的是()

    • A、系统快照是在检测阶段实施的技术手段
    • B、系统快照是在准备阶段实施的技术手段
    • C、系统快照应该保存在不可更改的介质上面
    • D、系统快照会影响正在运行的系统

    正确答案:B,C

  • 第15题:

    响应是指在突发公共事件发生发展过程中,所进行的各种紧急处置和救援工作。应急响应是应对突发公共事件的关键阶段、实战阶段,考验着政府和企业的应急处置能力。其基本任务有()。

    • A、控制危险源
    • B、抢救受害人员
    • C、快速反应
    • D、组织群众撤离
    • E、清理现场

    正确答案:A,B,D,E

  • 第16题:

    判断题
    在应急处置中,通常根除阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理
    A

    B


    正确答案:
    解析: 暂无解析

  • 第17题:

    单选题
    在应急处置中,关于根除阶段,下面说法错误的是()
    A

    因为在进行清除工作过程中,由于事情繁多很容易就忽略一两个至关重要的细节,而忽略任何细节都有可能导致另一起突发的事件、法律证据留有缺陷或受到破坏

    B

    通常这一阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理

    C

    被恶意程序感染的文件最好格式化处理,并用确保干净的备份加以替代

    D

    对机密的环境来说,快速格式化则更加彻底一些


    正确答案: A
    解析: 暂无解析

  • 第18题:

    单选题
    在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性、漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照PDCERF应急响应方法,这些工作应处于以下哪个阶段()。
    A

    准备阶段

    B

    检测阶段

    C

    遏制阶段

    D

    根除阶段


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    事件响应六个阶段定义了安全事件处理的流程,这个流程的顺序是()。
    A

    准备-遏制-确认-根除-恢复-跟踪

    B

    准备-确认-遏制-恢复-根除-跟踪

    C

    准备-确认-遏制-根除-恢复-跟踪

    D

    准备-遏制-根除-确认-恢复-跟踪


    正确答案: C
    解析: 事件响应的6个阶段:准备、确认、遏制、根除、恢复、跟踪。定义了公司企业以最少的修复时间将网络攻击破坏限制在最小范围的基本操作。

  • 第20题:

    多选题
    在进行应急响应过程准备阶段,需要建立系统的快照,关于系统快照,下列说法正确的是()
    A

    系统快照是在检测阶段实施的技术手段

    B

    系统快照是在准备阶段实施的技术手段

    C

    系统快照应该保存在不可更改的介质上面

    D

    系统快照会影响正在运行的系统


    正确答案: A,D
    解析: 暂无解析

  • 第21题:

    单选题
    在应急处置中,()的目标是把所有被攻破的系统和网络设备彻底地还原到它们正常的任务状态
    A

    检测

    B

    根除

    C

    恢复

    D

    回顾总结


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    在应急处置中,关于回顾总结阶段,下面说法正确的是()
    A

    最后一个阶段是回顾总结,也常称为跟踪,其目标是回顾并整合发生事件的相关信息

    B

    回顾总结阶段对于圆满完成响应任务、提供有助于法律行动的信息以及完善响应者的知识、经验体系与响应能力是相当重要的

    C

    回顾总结阶段最重要的是投入充足的精力与时间对事件进行一次事后的剖析,整理事件与此次响应在技术、过程与其他层面上的信息与收获

    D

    回顾总结阶段应该作一份关于损失的报告并重新进行风险评估以及提出新的安全建议

    E

    回顾总结阶段应基于应急响应过程中的经验和教训重新评估和修改响应者的应急响应过程


    正确答案: D,A
    解析: 暂无解析

  • 第23题:

    多选题
    安全事件应急响应的阶段有()
    A

    抑制、根除阶段

    B

    恢复、跟进阶段

    C

    总结阶段

    D

    准备、检测阶段


    正确答案: A,D
    解析: 暂无解析