AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

39.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照 PDCERF 应急响应方法,这些工作应处于以下哪个阶段)

A
检测阶段
B
准备阶段
C
遏制阶段
D
根除阶段

答案解析

正确答案:D

解析:

好的!让我们一起来看看这道题,并通过一些简单的例子来帮助你更好地理解。 ### 题目背景 这道题涉及的是信息安全应急响应过程中的一个具体阶段。应急响应是一个系统化的过程,用来处理和恢复因安全事件受损的信息系统。 ### PDCERF 应急响应模型 PDCERF 是一个常用的信息安全应急响应框架,包含六个阶段: 1. **准备(Preparation)** 2. **检测(Detection)** 3. **遏制(Containment)** 4. **根除(Eradication)** 5. **恢复(Recovery)** 6. **跟进(Follow-up)** ### 题干分析 题目中提到小王正在执行以下措施: - 消除或阻断攻击源 - 找到并消除系统的脆弱性/漏洞 - 修改安全策略 - 加强防范措施 - 格式化被感染恶意程序的介质 ### 分析每个选项 1. **A: 检测阶段** - 这个阶段主要是发现安全事件的发生,如监控日志、报警等。 2. **B: 准备阶段** - 这个阶段是在安全事件发生前进行的各种准备工作,如制定应急预案、培训人员等。 3. **C: 遏制阶段** - 这个阶段是阻止安全事件的进一步扩散,如隔离受感染的系统、断开网络连接等。 4. **D: 根除阶段** - 这个阶段是彻底清除安全事件的影响,如删除病毒、修复漏洞、恢复系统等。 ### 答案解析 题干中的措施包括: - 消除或阻断攻击源:这是为了防止攻击再次发生。 - 找到并消除系统的脆弱性/漏洞:这是为了修复导致安全事件的根本原因。 - 修改安全策略:这是为了加强系统安全性。 - 加强防范措施:这是为了提高系统的防御能力。 - 格式化被感染恶意程序的介质:这是为了彻底清除恶意程序。 这些措施都是为了彻底解决安全事件带来的问题,属于**根除阶段**的操作。 ### 结论 因此,正确答案是 **D: 根除阶段**。 希望这个解释对你有所帮助!如果有任何疑问,请随时提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

单选题

59、在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是 ( )

单选题

58、王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 A2 其中资产 A1 面临两个主要威胁,威胁 T1 和威胁 T2 而资产 A2 面临个主要威胁,威胁『39 威胁 T1 可以利用的资产 A1 存在的两个脆弱性;脆弱性 V 和脆弱性 V2 威胁 T2 可以利用的资产

单选题

57、信息安全风险评估是信息安全风险管理工作中的重要环节。在〈关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是 ( )

单选题

56、信息安全风险评估是信息安全风险管理工作中的重要环节。在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办[200615 号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形势提出了有关工作原则和要求。下面选项中描述正确的是 ( )

单选题

55、小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项 ( )

单选题

54、某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A 的 FTP 服务存在高风险漏洞。随后该单位在风险处理时选择了关闭 FTP 服务的处理措施。请问该措施属于哪种风险处理方式 ( )

单选题

53、降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施 ( )

单选题

52、在信息安全管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码