题目内容
(请给出正确答案)
[判断题]
现场处置人员按照“安全第一,先通后复”的原则,配备相应的专业防护装备,采取安全防护措施,按照安全操作规程进行应急处置,确保人身和设备的安全。()
查看答案
如果结果不匹配,请 联系老师 获取答案
A.新职人员
B.大中专毕业生
C.复退军人
D.外单位调入的人员
A.对于Web入侵事件,可以先对Web目录进行webshell查杀。找到webshell后可以在日志提取webshell访问日志,进而定位攻击者IP。
B.应急过程中可与相关人员交流,根据提供的信息进行事件判断。
C.Web入侵事件应急时首先需要保护好第一现场,备份操作系统日志、应用日志。
D.根据异常现象发生时间、安全设备告警时间、后门文件时间等可以大致定位攻击者入侵事件,进而分析对应事件范围内日志可以减少很多不必要的工作