参考答案和解析
正确答案: B
解析: 暂无解析
更多“单选题安全事件应急响应系统的最终目标是()。A 对安全事件做出的反应不足B 检测安全事件C 对安全事件做出过度反应D 实施提高安全的保护措施”相关问题
  • 第1题:

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。

    A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警

    B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警

    C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警

    D.审计事件特征提取、审计事件特征匹配、安全响应报警


    正确答案:A

  • 第2题:

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。

    A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
    B.审计事件特征提取、审计事件特征匹配、安全响应报警
    C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
    D.日志采集与挖掘、安全事件记录及查询、安全响应报警

    答案:C
    解析:
    5天修炼,6.2.4 操作系统安全机制。
    审计系统需要三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。

  • 第3题:

    以下对于信息安全事件理解错误的是()

    • A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件
    • B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分
    • C、应急响应是信息安全事件管理的重要内容
    • D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生

    正确答案:D

  • 第4题:

    长远来看,最有可能改善安全事件反应程序的选项是()

    • A、通盘检查事件反应程序和流程
    • B、事件反应小组的事后检查、回顾
    • C、对用户不断地安全培训
    • D、记录对事件的反应过程

    正确答案:B

  • 第5题:

    安全事件检测阶段工作流程有()

    • A、系统维护人员或安全技术人员在执行日常任务和检测中发现系统异常
    • B、安全技术人员、系统维护人员和第三方安全事件应急服务人员查找安全事件的原因
    • C、安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的原因、性质和影响范围
    • D、安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的应急处理方案

    正确答案:A,B,C,D

  • 第6题:

    安全事件应急响应中完成跟进阶段的原因有()

    • A、有助于从安全事件中吸取经验教训,提高技能;
    • B、有助于快速抑制事件影响
    • C、有助于评判应急响应组织的事件响应能力
    • D、有助于彻底解决安全问题。

    正确答案:A,C

  • 第7题:

    关于信息安全事件管理和应急响应,以下说法错误的是:()

    • A、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
    • B、应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段
    • C、对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素
    • D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)

    正确答案:B

  • 第8题:

    做好信息安全应急管理工作的重要前提是()

    • A、事件报告
    • B、事件分级
    • C、事件响应
    • D、事件分类

    正确答案:B

  • 第9题:

    单选题
    安全事件响应系统的最终目标是()。
    A

    响应安全事件

    B

    检测安全事件

    C

    处理安全事件

    D

    加强保护措施


    正确答案: C
    解析: 暂无解析

  • 第10题:

    多选题
    信息安全事件管理过程中的使用阶段包括()
    A

    进一步进行法律取证分析

    B

    检测并报告信息安全事态

    C

    评估并决定是否将事态归类为信息安全事件

    D

    建立ISIRT

    E

    对信息安全事件做出响应,其中包括法律取证分析


    正确答案: B,E
    解析: 暂无解析

  • 第11题:

    单选题
    安全事件应急响应系统的最终目标是()。
    A

    对安全事件做出的反应不足

    B

    检测安全事件

    C

    对安全事件做出过度反应

    D

    实施提高安全的保护措施


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    长远来看,最有可能改善安全事件反应程序的选项是()
    A

    通盘检查事件反应程序和流程

    B

    事件反应小组的事后检查、回顾

    C

    对用户不断地安全培训

    D

    记录对事件的反应过程


    正确答案: B
    解析: 暂无解析

  • 第13题:

    ()指应对各类系统编制突发事件应急响应方案,并定期组织演练,更新和维护应急响应方案,确保安全事件发生后顺利启动。

    A、安全事件分类

    B、安全事件管理

    C、安全事件分级

    D、安全事件响应


    答案:B

    解析:安全事件应急管理是指对应对各类系统编制突发事件应急响应方案,并定期组织演练,更新和维护应急响应方案,确保安全事件发生后顺利启动。在发生突发事件后,政府根据事先制定的应急预案,采取应急行动,控制或者消除正在发生的危机事件。减轻危机带来的损失,保护人民群众生命和财产安全。


  • 第14题:

    下列不属于对安全事件处理流程的是()。

    • A、事故处理的目标和动机,安全事件的处理,安全事件的通告
    • B、对安全事件的处理,调查与法律,安全事件的评估
    • C、事故处理的目标和动机,安全事件的评估,对安全事件的响应
    • D、对安全事件的响应,调查与法律,安全事件的通告

    正确答案:C

  • 第15题:

    安全事件响应系统的最终目标是()。

    • A、响应安全事件
    • B、检测安全事件
    • C、处理安全事件
    • D、加强保护措施

    正确答案:D

  • 第16题:

    DR(灾难恢复)培训的目的:()。

    • A、正确应对安全事件
    • B、针对具体事件做出正确的反应
    • C、提升员工安全意识
    • D、对未来执行DR计划做好准备

    正确答案:D

  • 第17题:

    安全事件应急的准备阶段应关注的信息有()

    • A、基于所有威胁建立具体的安全保障措施
    • B、建立有针对性的安全事件应急响应预案,并进行应急演练
    • C、为安全事件应急响应提供足够的资源和人员
    • D、建立支持事件响应活动管理体系

    正确答案:B,C,D

  • 第18题:

    应急响应流程一般顺序是()。

    • A、信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
    • B、信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
    • C、应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
    • D、信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置

    正确答案:A

  • 第19题:

    安全事件应急响应系统的最终目标是()。

    • A、对安全事件做出的反应不足
    • B、检测安全事件
    • C、对安全事件做出过度反应
    • D、实施提高安全的保护措施

    正确答案:D

  • 第20题:

    单选题
    下列不属于对安全事件处理流程的是()。
    A

    事故处理的目标和动机,安全事件的处理,安全事件的通告

    B

    对安全事件的处理,调查与法律,安全事件的评估

    C

    事故处理的目标和动机,安全事件的评估,对安全事件的响应

    D

    对安全事件的响应,调查与法律,安全事件的通告


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    DR(灾难恢复)培训的目的:()。
    A

    正确应对安全事件

    B

    针对具体事件做出正确的反应

    C

    提升员工安全意识

    D

    对未来执行DR计划做好准备


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    以下对于信息安全事件理解错误的是()
    A

    信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件

    B

    对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分

    C

    应急响应是信息安全事件管理的重要内容

    D

    通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    关于信息安全事件管理和应急响应,以下说法错误的是:()
    A

    应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施

    B

    应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段

    C

    对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素

    D

    根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    应急响应流程一般顺序是()。
    A

    信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置

    B

    信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置

    C

    应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置

    D

    信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置


    正确答案: A
    解析: 暂无解析