重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 计算机类考试 > 软考中级
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[主观题]

事件响应策略中,信息网络发生安全事件是不可避免的,我们的目的是为了降低发生的概率和频率,

但无法避免发生。在发生了安全事件后,单位对安全事件进行何种响应,采取什么样的响应策略直接关系到单位因事件而导致的损失。对事件应做事前准备、事中响应与检测、及事后追究与

A:事件处理目标:包括保护信息网络、保护信息、恢复运行、降低影响等。

B:事件识别:事件的类型和性质。

C:信息控制:如何发布相关的消息。

D:响应:检测、阻断和跟踪。

E:授权:接相关人员的授权。

F:文档:预案和事件的总结。

查看参考答案
更多“事件响应策略中,信息网络发生安全事件是不可避免的,我们的目的是为了降低发生的概率和频率,”相关的问题

第1题

应急处置中,当发生安全事件时,初步动作和响应的步骤不包括()。

A.激活和增强审计功能

B.迅速备份完整系统

C.按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象

D.记录所发生事件

点击查看答案

第2题

以下关于安全审计的流程,排序正确的是()

A.策略制定-事件采集-时间响应-事件分析-结果汇总

B.策略制定-事件采集-事件分析-时间响应-结果汇总

C.事件采集-事件分析-时间响应-策略制定-结果汇总

D.时间响应-事件采集-事件分析-策略制定-结果汇总

点击查看答案

第3题

应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制→根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测,报告及信息收集

C.遏制措施可能会因为时间的类别和级别不同而完全不同,常见的遏制措施有:完全关闭所有系统,拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和回复步骤,顺次恢复相关的系统

点击查看答案

第4题

应急响应是信息安全事件管的重要内容,基于应急响应工作的特点和事件的不规性,事先制定出事件响应方法和过程,有助于一个组在事件发生时阻止混乱状态态中迅速恢复控制,将损降到最低。应急响应方法和过程并不是唯一,一种被广为接受的应急响应方法是将应急响应管理过程分6个阶段,为准备-检测-遇制-根除-恢复-跟踪总结,请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测、报告及信息收集

C.遇到遏制可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有:完全关闭所有系统、拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优选顺序和恢复步骤,顺次恢复相关的系统

点击查看答案

第5题

安全事件相应中抑制阶段的抑制策略可能不包含()

A.从网络上断开主机或部分网络;

B.修改所有的防火墙和路由器的过滤规则

C.建立支持事件响应活动管理体系

D.封锁或删除被攻击的登陆账号

点击查看答案

第6题

关于信息安全应急响应管理过程描述不正确的是()
A.基于响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止由混的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降至最低

B.应急响应方法和过程并不是唯一的

C.一种被广为接受的应象响应方法是将应急响应管理过程分为准备、检测、遏制、根除,恢复和跟踪总结6个阶段

D.一种被广为接受的成急响应方法是将应急响应管理过程分为准备,检测,遏制、根除、恢复和跟踪总结6个阶段,这6个阶的响应方法一定确保事件处理的成功

点击查看答案

第7题

在Agilecontroller的安全协议中,关于安全联动组件的描述,正确的是()

A.上报日志设备是有网络中部署的网络设备、安全设备、策略服务器、第三方系统等来承担,主要负责提供网络信息与安全日志

B.客户设备是网络信息与安全日志的产生者

C.联动策略执行设备由交换机来承担,主要负责安全时间发生后的设备联动部分的安全响应,是执行阻断或引流策略的设备

D.gile Controller的安全协防组件负责对日志采集、处理、事件关联、安全态势展现、安全响应

点击查看答案

第8题

在Agile Controller的安全协防中,关于安全联动组件的描述,正确的是()

A.上报日志设备是由网络中部署的网络设备、安全设备、策略服务器、第三方系统等来承担,主要负责提供网络信息与安全日志

B.客户设备是网络信息与安全日志的生产者

C.联动策略执行设备由交换机来承担,主要负责安全时间发生后的设备联动部分的安全响应,是执行阻断或引流策略的设备

D.Agile Controller的安全协防组件负责对日志的采集,处理、事件关联、安全态势展现、安全响应

点击查看答案

第9题

下面选项不属于业务影响分析的是()。

A.分析业务功能和相关资源配置

B.制订应急响应策略

C.确定信息安全事件影响

D.确定应急响应的恢复目标

点击查看答案

第10题

关于安全管理评比考核项目下列说法正确的是()

A.应急事件中响应及时加1分/次1分/次

B.应急事件中响应不及时扣1分/次

C.应急信息隐瞒不报5分/次

D.综治事件及时处置妥当加1分/次

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧