对安全事件做出的反应不足
检测安全事件
对安全事件做出过度反应
实施提高安全的保护措施
第1题:
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警
C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警
D.审计事件特征提取、审计事件特征匹配、安全响应报警
第2题:
第3题:
以下对于信息安全事件理解错误的是()
第4题:
长远来看,最有可能改善安全事件反应程序的选项是()
第5题:
安全事件检测阶段工作流程有()
第6题:
安全事件应急响应中完成跟进阶段的原因有()
第7题:
关于信息安全事件管理和应急响应,以下说法错误的是:()
第8题:
做好信息安全应急管理工作的重要前提是()
第9题:
响应安全事件
检测安全事件
处理安全事件
加强保护措施
第10题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第11题:
对安全事件做出的反应不足
检测安全事件
对安全事件做出过度反应
实施提高安全的保护措施
第12题:
通盘检查事件反应程序和流程
事件反应小组的事后检查、回顾
对用户不断地安全培训
记录对事件的反应过程
第13题:
A、安全事件分类
B、安全事件管理
C、安全事件分级
D、安全事件响应
答案:B
解析:安全事件应急管理是指对应对各类系统编制突发事件应急响应方案,并定期组织演练,更新和维护应急响应方案,确保安全事件发生后顺利启动。在发生突发事件后,政府根据事先制定的应急预案,采取应急行动,控制或者消除正在发生的危机事件。减轻危机带来的损失,保护人民群众生命和财产安全。
第14题:
下列不属于对安全事件处理流程的是()。
第15题:
安全事件响应系统的最终目标是()。
第16题:
DR(灾难恢复)培训的目的:()。
第17题:
安全事件应急的准备阶段应关注的信息有()
第18题:
应急响应流程一般顺序是()。
第19题:
安全事件应急响应系统的最终目标是()。
第20题:
事故处理的目标和动机,安全事件的处理,安全事件的通告
对安全事件的处理,调查与法律,安全事件的评估
事故处理的目标和动机,安全事件的评估,对安全事件的响应
对安全事件的响应,调查与法律,安全事件的通告
第21题:
正确应对安全事件
针对具体事件做出正确的反应
提升员工安全意识
对未来执行DR计划做好准备
第22题:
信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件
对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分
应急响应是信息安全事件管理的重要内容
通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生
第23题:
应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段
对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素
根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)
第24题:
信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置