搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友18***090 发布时间:2022-01-06
[多选题]

在安全事件的应急响应中,对绝大多数的系统可以通过下列哪三项的关联分析来确定系统是否异常,即系统是否被入侵:

A.日志

B.用户

C.关键文件签名

D.进程和服务

E.网络连接

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有4位网友选择 E,占比50%
  • · 有2位网友选择 B,占比25%
  • · 有2位网友选择 D,占比25%
匿名网友[25.***.***.238]选择了 E
1天前
匿名网友[221.***.***.104]选择了 B
1天前
匿名网友[210.***.***.132]选择了 D
1天前
匿名网友[69.***.***.103]选择了 E
1天前
匿名网友[76.***.***.168]选择了 E
1天前
匿名网友[78.***.***.248]选择了 D
1天前
匿名网友[22.***.***.239]选择了 E
1天前
匿名网友[114.***.***.235]选择了 B
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“在安全事件的应急响应中,对绝大多数的系统可以通过下列哪三项的关联分析来确定系统是否异常,”相关的问题
第1题
安全事件应急响应准备阶段需要做的工作有哪些()

A.为安全事件应急响应提供足够的资源和人员

B.建立有针对性的安全事件应急响应预案,并进行应急演练

C.以适当的方法确认在系统/网络中是否出现了恶意代码、文件和目录是否被篡改等异常活动/现象

D.建立支持事件响应活动管理体系

E.基于威胁建立合理的安全保障措施

点击查看答案
第2题
应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制-,根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键 的步骤

B.在检测阶段,首先要进行监测、报告及信息收集

C.遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所 有系统、拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统

点击查看答案
第3题
关于信息安全事件管理和应急响应,以下说法错误的是()?

A.应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施

B.应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段

C.对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素

D.根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级)、重大事件(Ⅱ级)、较大事件(Ⅲ级)和一般事件(Ⅳ级)

点击查看答案
第4题
应急响应是信息安全事件管的重要内容,基于应急响应工作的特点和事件的不规性,事先制定出事件响应方法和过程,有助于一个组在事件发生时阻止混乱状态态中迅速恢复控制,将损降到最低。应急响应方法和过程并不是唯一,一种被广为接受的应急响应方法是将应急响应管理过程分6个阶段,为准备-检测-遇制-根除-恢复-跟踪总结,请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测、报告及信息收集

C.遇到遏制可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有:完全关闭所有系统、拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优选顺序和恢复步骤,顺次恢复相关的系统

点击查看答案
第5题
应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制→根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测,报告及信息收集

C.遏制措施可能会因为时间的类别和级别不同而完全不同,常见的遏制措施有:完全关闭所有系统,拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和回复步骤,顺次恢复相关的系统

点击查看答案
第6题
以下说法中关于信息安全应急响应管理过程错误的是哪一项()。

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测、报告及信息收集

C.遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所有系统、拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统

点击查看答案
第7题
关于信息安全事件管理和应急响应,以下说法错误的是()

A.应急响应是指组织为了应对突发/重大信息安全事件的发生所的准备、以及在事件发生所采取的措施

B.应急响应方法,将应急响应管理过程分为遏制、根除、处置、快复、报告和跟踪6个阶段

C对信息安全事件的分级主要参考信息系统的要程度、系统损失和社会影响三方重因素

D.根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别,特别重大事件(I级),重大件(I级),较大事件(III级)和一般事件(IV级)

点击查看答案
第8题
在安全事件的准备阶段应关注的信息不包括()

A.基于威胁建立合理的安全保障措施

B.建立有针对性的安全事件应急响应预案,并进行应急演练

C.为安全事件应急响应提供足够的资源和人员

D.建立系统备份

点击查看答案
第9题
以下对信息安全应急响应说法错误的是?()

A.明确处理安全事件的工作职责和工作流程是应急响应工作中非常重要的

B.仅仅处理好紧急事件不是应急工作的的全部,通过信息安全事件进行总结和学习是很重要

C.对安全事件的报告和对安全弱点的报告都是信息安全事件管理的重要内容

D.作为一个单位的信息安全主管,在安全事件中主要任务完全是执法机构的事

点击查看答案
第10题
下列关于安全事件响应的说法正确的是()

A.最小限度地减小安全事件对系统运行造成影响的可能性

B.不确保安全事件被及时发现并得到有效处理

C.最大限度地减小安全事件对系统运行造成影响的可能性

D.建立安全事件应急发现和处理管理

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP