A.分析事件 B.制定策略 C.收集数据 D.与了解企业业务的业务部门人员交流
单项选择题下列选项中不属于发现事件的指标之一是()
A.IDS检测到远程攻击 B.大量失败的登录尝试 C.防火墙阻止了一个网络访问 D.系统性能降低
单项选择题下列不属于事前准备内容的是()
A.实现主机安全措施 B.实现网络安全措施 C.培训最终用户 D.恢复数据
单项选择题以下不是应急响应流程之一的是()
A.数据分析 B.数据收集 C.数据归档 D.初始响应
单项选择题应急响应的流程分事前准备、发现事件、初始响应、制定响应策略、数据收集()、报告。
A.数据销毁 B.数据恢复 C.数据分析 D.数据归档
单项选择题应急响应的流程分为事前准备、发现事件、()、制定响应策略、数据收集、数据分析、报告。
A.记录事件日志 B.初始响应 C.识别事件 D.汇报上级