首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

在Web入侵事件分析及处置过程中,下列哪个说法存在错误()。

A.对于Web入侵事件,可以先对Web目录进行webshell查杀。找到webshell后可以在日志提取webshell访问日志,进而定位攻击者IP。

B.应急过程中可与相关人员交流,根据提供的信息进行事件判断。

C.Web入侵事件应急时首先需要保护好第一现场,备份操作系统日志、应用日志。

D.根据异常现象发生时间、安全设备告警时间、后门文件时间等可以大致定位攻击者入侵事件,进而分析对应事件范围内日志可以减少很多不必要的工作

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在Web入侵事件分析及处置过程中,下列哪个说法存在错误()。”相关的问题
第1题
法律取证分析的整个过程应包括以下哪些相关活动?()
A、确保目标系统、服务和/或网络在法律取证分析过程中受到保护,防止其变得不可用、被改变或受其他危害(包括病毒入侵),同时确保对正常运行没有影响

B、对“证据”的“捕获”按优先顺序进行,也就是从最易变化的证据开始到最不易变化的证据结束(这在很大程度上取决于信息安全事件的性质)

C、尽可能恢复已发现的被删除文件和其他数据

D、揭示IP地址、主机名、Web站点信息

E、提取应用软件和操作系统使用的隐藏、临时和交换文件的内容

点击查看答案
第2题
A省B市C县和该省D市E县相邻,同时爆发社会安全事件。根据《突发事件应对法》的规定,下列说法正确的是
()。

A.应当由A省公安厅负责应对处置工作

B.公安机关应当立即出动警力,对现场所有人采取强制性措施

C.根据事件的性质和特点,公安机关可以封锁有关场所、道路

D.在处置过程中,不得向单位和个人征用应急救援所需设备、设施、场地、交通工具和其他物资

点击查看答案
第3题
突发公共卫生事件现场监督处置过程中应当及时提交下列哪个报告:()

A.调查报告

B.进程报告

C.结案报告

D.事件报告

点击查看答案
第4题
在()阶段,要求企业做好事件末期的善后工作,包括责任的追究、对事件的总结分析及应急管理制度的改进研究等。

A.预防

B.准备

C.处置

D.恢复

点击查看答案
第5题
报警受理系统具有准确记录、方便检索()及相关声音、图像的功能。A.管理权限B.入侵事件C.客户电话D.

报警受理系统具有准确记录、方便检索()及相关声音、图像的功能。

A.管理权限

B.入侵事件

C.客户电话

D.系统日志

点击查看答案
第6题
()负责对一般E类以下事件及5min以上(含5min晩点)晩点事件组织调查分析,完成分析报告,并对事件进行定性、定责、通报,以及跟踪在事件处置中存在问题部门的整改情况。

点击查看答案
第7题
加油站发生影响正常经营秩序的事件且事态无法控制时,应立即关闭加油机电源,停止作业。在现场接待和后期处置过程中,应始终坚持依法处理的原则,不得为了短期息事宁人,采取私了或其他非正常手段。()此题为判断题(对,错)。
点击查看答案
第8题
入侵检测分析模型中,构建分析器的第一个功能步骤是()

A.预处理信息

B.收集或生成事件信息

C.向模型植入事件数据

D.在知识库中保存植人数据

点击查看答案
第9题
以下关于等保2.0基本要求的描述,不正确的是哪一项?()

A.安全区域边界内容包括边界保护、访问控制、可信验证

B.安全运维管理内容包括环境管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、备份与恢复管理、安全事件处置

C.安全计算环境的内容包括身份鉴别、访问控制、入侵防范、恶意代码防范、可信验证、数据完整性、数据备份恢复

D.安全管理机构的主要内容包括人员录用、人员离岗、安全意识教育和培训、外部人员访问管理

点击查看答案
第10题
Web服务器被入侵通常是由于存在漏洞。()
点击查看答案
第11题
Web应用防火墙(云WAF)能够避免黑客的注入入侵攻击()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改