网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
关于TFNDdos攻击事件,最适合采取的响应策略是()
A

检查日志

B

控制为授权访问的范围

C

监控攻击者行为

D

重新配置路由器


参考答案

参考解析
解析: 暂无解析
更多 “单选题关于TFNDdos攻击事件,最适合采取的响应策略是()A 检查日志B 控制为授权访问的范围C 监控攻击者行为D 重新配置路由器” 相关考题
考题 事件响应策略中,信息网络发生安全事件是不可避免的,我们的目的是为了降低发生的概率和频率,但无法避免发生。在发生了安全事件后,单位对安全事件进行何种响应,采取什么样的响应策略直接关系到单位因事件而导致的损失。对事件应做事前准备、事中响应与检测、及事后追究与A:事件处理目标:包括保护信息网络、保护信息、恢复运行、降低影响等。B:事件识别:事件的类型和性质。C:信息控制:如何发布相关的消息。D:响应:检测、阻断和跟踪。E:授权:接相关人员的授权。F:文档:预案和事件的总结。

考题 以下关于入侵检测系统的叙述中,错误的是()。A.包括事件产生器、事件分析器、响应单元和事件数据库四个组件 B.无法直接阻止来自外部的攻击 C.可以识别已知的攻击行为 D.可以发现SSL数据包中封装的病毒

考题 某企业的主要产品是香皂和洗衣粉。该企业最适合采取()A、选择分销策略B、独家分销策略C、人员推销策略D、密集分销策略

考题 以下哪一项不是IDS的组件()。A、事件产生器和事件数据库B、事件分析器C、响应单元D、攻击防护单元

考题 权变措施是()A、对负面风险事件没有计划到的响应B、当意外的事件发生时采取的行动计划C、对风险管理计划中的某些风险类型的特定响应D、响应风险的主动的、有计划的方法

考题 权变措施(workaround)是()。A、对负面风险事件没有计划到的响应B、当意外的事件发生时采取的行动计划C、对风险管理计划中的某些风险类型的特定响应D、响应风险的主动的有计划的方法

考题 下面哪项在事件响应调查中授权事件发现者进行调查?()A、事件响应计划planB、事件响应策略policyC、内审D、安全操作中心

考题 关于安全审计目的描述错误的是()。A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、将动作归结到为其负责的实体D、实现对安全事件的应急响应

考题 安全事件相应中抑制阶段的抑制策略可能不包含()A、从网络上断开主机或部分网络B、修改所有的防火墙和路由器的过滤规则C、建立支持事件响应活动管理体系D、封锁或删除被攻击的登陆账号

考题 在安全事件应急响应的抑制阶段,抑制策略可能包含以下内容:()。A、从网络上断开主机或部分网络B、封锁或删除被攻击的登陆账号C、修改所有的防火墙和路由器的过滤规则D、关闭受攻击系统或其他相关系统的部分服务

考题 下面关于应急响应突发事件情况的说法正确的是()A、响应在事件之前B、响应在事件之后C、响应在事件之中D、响应在事件之中或者之后

考题 关于MVC模式的论述,哪句是正确的()A、Model向View注册,Controller监听事件并做出响应B、View向Controller注册,Model监听事件并做出响应C、View向Model注册,Controller监听事件并做出响应D、Controller向Model注册,View监听事件并做出响应

考题 关于安全审计目的描述错误的是()A、识别和分析未经授权的动作或攻击B、记录用户活动和系统管理C、为灾难恢复提供信息D、实现对安全事件的应急响应

考题 下列哪一项具体解决如何侦测组织IT系统的网络攻击和如何在攻击后恢复?()A、事件响应计划B、IT意外事件计划C、业务持续性计划D、运行持续性计划

考题 单选题安全事件相应中抑制阶段的抑制策略可能不包含()A 从网络上断开主机或部分网络B 修改所有的防火墙和路由器的过滤规则C 建立支持事件响应活动管理体系D 封锁或删除被攻击的登陆账号

考题 单选题关于初始响应的工作任务内容,下列选项正确的是()A 分析事件B 制定策略C 收集数据D 与了解企业业务的业务部门人员交流

考题 单选题应急响应的流程分事前准备、发现事件、初始响应、制定响应策略、数据收集()、报告。A 数据销毁B 数据恢复C 数据分析D 数据归档

考题 单选题某企业的主要产品是香皂和洗衣粉。该企业最适合采取()A 选择分销策略B 独家分销策略C 人员推销策略D 密集分销策略

考题 单选题下面哪项在事件响应调查中授权事件发现者进行调查?()A 事件响应计划planB 事件响应策略policyC 内审D 安全操作中心

考题 单选题关于安全审计目的描述错误的是()A 识别和分析未经授权的动作或攻击B 记录用户活动和系统管理C 为灾难恢复提供信息D 实现对安全事件的应急响应

考题 单选题基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般不包括()A 关键时刻的可利用资源B 关于事件的基本信息C 关于攻击源的信息D 关于事件的恢复指南

考题 单选题以下哪一项不是IDS的组件()。A 事件产生器和事件数据库B 事件分析器C 响应单元D 攻击防护单元

考题 单选题应急响应的流程分为事前准备、发现事件、()、制定响应策略、数据收集、数据分析、报告。A 记录事件日志B 初始响应C 识别事件D 汇报上级

考题 单选题下列哪一项具体解决如何侦测组织IT系统的网络攻击和如何在攻击后恢复?()A 事件响应计划B IT意外事件计划C 业务持续性计划D 运行持续性计划

考题 多选题基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般包括()以及关键时刻的可利用资源A关于事件的基本信息B关于攻击源的信息C攻击的结果D威胁程度E当前的事态

考题 单选题关于入侵计算机事件,以下最不适合采取的响应策略是()A 检查日志B 控制未授权访问的范围C 重新配置路由器D 监控攻击者行为

考题 单选题关于篡改Web站点事件,以下最不适合采取的响应策略是()A 监控Web站点B 修复Web站点C 检查日志D 开启防火墙