首页 > 软考
题目内容 (请给出正确答案)
[单选题]

企业信息安全事件的恢复过程中,以下哪个是最关键的?

A.数据

B.应用系统

C.通信链路

D.硬件/软件

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“企业信息安全事件的恢复过程中,以下哪个是最关键的?A、数据B…”相关的问题
第1题
下列哪个不是信息安全事件处置原则()

A.追本溯源原则

B.完整记录原则

C.优先恢复原则

D.证据收集原则

点击查看答案
第2题
在PPDRR安全模型中,以下属于安全事件发生前防御措施的是()。

A.保护

B.恢复

C.响应

D.检测

点击查看答案
第3题
【说明】 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要
信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。 从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。 【问题1】(6分) 通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?

点击查看答案
第4题
在处理安全事件的后果时,以下哪些安全控制措施最合适()。

A.侦查和恢复控制。

B.纠正和恢复控制。

C.预防和纠正控制。

D.恢复和主动控制。

点击查看答案
第5题
法律取证分析的整个过程应包括以下哪些相关活动?()
A、确保目标系统、服务和/或网络在法律取证分析过程中受到保护,防止其变得不可用、被改变或受其他危害(包括病毒入侵),同时确保对正常运行没有影响

B、对“证据”的“捕获”按优先顺序进行,也就是从最易变化的证据开始到最不易变化的证据结束(这在很大程度上取决于信息安全事件的性质)

C、尽可能恢复已发现的被删除文件和其他数据

D、揭示IP地址、主机名、Web站点信息

E、提取应用软件和操作系统使用的隐藏、临时和交换文件的内容

点击查看答案
第6题
以下哪个选项不是个人安全意识淡薄带来的网络安全威胁?()

A.泄露个人信息

B.威胁内部网络

C.泄漏企业信息

D.增加企业网络运维成本

点击查看答案
第7题
企业信息分为多种类型。针对风险信息类别而言,还可以进一步划分成内部数据和外部数据两部分。以下属于内部数据的有()

A.质量管理数据库信息

B.市场行情数据

C.自然灾害事件数据

D.客户信用数据库信息

点击查看答案
第8题
以下哪些事件会促使对灾难恢复计划(DRP)进行审查()。

A.高层管理人员变动。

B.完成安全政策审查。

C.组织合并。

D.指导委员会增加新成员。

点击查看答案
第9题
以下说法中关于信息安全应急响应管理过程错误的是哪一项()。

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测、报告及信息收集

C.遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所有系统、拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统

点击查看答案
第10题
以下哪个选项准确描述了“热备份”灾难恢复方法()。

A.将数据备份到磁带并定期发送到异地,从中可以恢复所有数据灾难事件

B.整个系统的完整副本,在发生灾难时可以将所有流量引导到该系统

C.将关键系统存储为模板,如果出现,可以从中扩展资源灾害

D.仅在您需要时始终运行的业务关键型系统的重复版本在发生灾难时将工作量转移给他们

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改