AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
判断题

操作系统或业务系统遭到非法入侵时,应及时修改数据库管理员密码。

A
正确
B
错误

答案解析

正确答案:B

解析:

这道题的答案是**错误**。以下是详细解析: ### 核心原因分析 当操作系统或业务系统遭到非法入侵时,首要且最关键的应急措施是**隔离受影响的系统**和**切断网络连接**,而不是立即修改数据库管理员密码。理由如下: 1. **保护现场与证据留存**: * 在发生安全事件后,系统日志、内存数据、进程状态等都可能是追踪攻击者来源、分析攻击手法的重要证据。 * 立即修改密码或其他操作可能会覆盖日志、改变系统状态,从而破坏证据链,增加后续溯源和取证的难度。 2. **防止攻击者仍在系统中**: * 如果攻击者已经获得了系统的高级权限(如 Root 或 Administrator),他们可能已经安装了后门、木马或键盘记录器。 * 在这种情况下,直接在受感染的系统上修改密码,新密码可能会被攻击者窃取,导致修改无效,甚至让攻击者掌握新的凭证。 3. **正确的应急响应流程**: 标准的网络安全应急响应通常遵循以下步骤(PDCERF 模型等): * **准备 (Preparation)** * **检测 (Detection)**:确认入侵事实。 * **抑制 (Containment)**:**这是第一步关键动作**。应立即断开网络连接、隔离受损主机,防止攻击扩散或数据继续泄露。 * **根除 (Eradication)**:在隔离环境下,清除恶意软件、修补漏洞。 * **恢复 (Recovery)**:在确保系统干净后,恢复业务,并在此时**重置所有相关账户的密码**(包括数据库管理员密码)。 * **跟踪 (Follow-up)**:总结报告,改进策略。 ### 正确做法 在发现非法入侵后,应按以下顺序操作: 1. **立即断网/隔离**:防止攻击者进一步控制其他系统或窃取更多数据。 2. **保留现场**:不要随意重启服务器或删除文件,以便进行 forensic analysis(数字取证)。 3. **评估损失与范围**:确定哪些系统、哪些账户受到影响。 4. **清除威胁**:使用干净的环境或工具清除恶意程序。 5. **重置凭证**:在确认系统安全后,再修改数据库管理员及其他关键账户的密码,并确保新密码强度足够。 6. **补丁与加固**:修复导致入侵的安全漏洞。 ### 总结 “及时修改数据库管理员密码”虽然是必要的安全措施,但**不是在入侵发生时的第一响应动作**。在未隔离系统和清除威胁前修改密码,不仅可能无效,还可能破坏取证现场。因此,该说法是错误的。

相关知识点:

系统遭入侵时,数据库密码别急改

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

相关题目

单选题

凡装有攀登装置的杆塔,攀登装置上应设置( )标示牌。

单选题

配电站、开关站户外20kV高压配电线路、设备所在场所的行车通道上,车辆(包括装载物)外廓至无遮栏带电部分之间的安全距离为( )。

单选题

配电站、开关站户外10kV高压配电线路、设备所在场所的行车通道上,车辆(包括装载物)外廓至无遮栏带电部分之间的安全距离为( )。

单选题

配电站、开关站户内高压配电设备的裸露导电部分对地高度小于( )时,该裸露部分底部和两侧应装设护网。

单选题

装有SF6设备的配电站,应装设强力通风装置,风口应设置在( ),其电源开关应装设在门外或门内的入口处。

单选题

经常有人工作的场所及施工车辆上宜配备急救箱,存放( ),并应指定专人检查、补充或更换。

单选题

作业现场的安全设施、施工机具、安全工器具和( )等应符合国家、行业有关标准及公司规定,在作业前应确认合格、齐备。

单选题

高压待用间隔(已接上母线的备用间隔)应有( ),并纳入调度控制中心管辖范围。其隔离开关(刀闸)操作手柄、网门应加锁。

单选题

新参加工作的人员、实习人员和临时参加劳动的人员(管理人员、非全日制用工等),下现场参加指定的工作前,应经过( ),且不应单独工作。

单选题

作业人员对本文件应( )考试一次。因故间断电气工作连续三个月及以上者,恢复工作前应重新学习本文件,并经考试合格。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码