题目内容 (请给出正确答案)
[单选题]

108安全行动中心(SOC)的事件响应过程的事件后阶段的主要目标是什么()

A.改进IR流程

B.与利益相关者沟通IR的细节

C.验证IR的完整性

D.最终确定IR

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
答案
A、改进IR流程
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“108安全行动中心(SOC)的事件响应过程的事件后阶段的主要…”相关的问题

第1题

对安全管理平台(SOC)描述正确的是()。

A.SOC是技术、流程和人的有机结合

B.SOC能够对各类安全事件进行收集、过滤、合并和查询

C.SOC只能够收集各类防火墙,IDS,IPS等网络设备的信息

D.SOC能够协助管理员进行事件分析、风险分析、预警管理和应急响应处理等

点击查看答案

第2题

安全运营服务的人机共智主要包含哪三个要素?()

1技术,指SOC平台和本地安全监测工具

2人员,是指安全运营中心的安全专家和本地合作伙伴技术人员

3流程,通过流程将平台和人员的价值发挥出来,实现安全服务可视化响应自动化

4管理,帮客户建立安全管理体系

5制度,通过安全运营中心帮客户建立一套成熟可落地的安全管理制度

A.123

B.12345

C.234

D.345

点击查看答案

第3题

以下关于安全运营中心的描述,正确的是哪些项?()

A.点状防御有面对日志数量庞大、安全告警信息彼此割裂、处理效率低的缺点

B.SOC是一个运维和服务的结合,没有相关的产品,所以需要配合安全产品实施

C.SOC能够做到统一收集、存储、处理企业各类与安全相关的监测告警信息

D.SOC能够解决点状防御在运行过程中产生的大量安全日志和事件造成的信息相对孤立的问题

点击查看答案

第4题

对信息安全事件的响应,包括()

A.上报问题

B.法律取证分析

C.立即响应

D.危机求助行动

E.随后响应

点击查看答案

第5题

对信息安全事件的响应,包括:()

A.立即响应

B.法律取证分析

C.随后响应

D.危机求助行动

E.上报问题

点击查看答案

第6题

在网络空间安全事件响应活动中,以下不能体现安全事件的响应能力的是()

A.决策能力

B.定位能力

C.攻击能力

D.行动能力

点击查看答案

第7题

发生一般、较大事件,上海海上搜救中心要及时启动IV、III级响应,由()领导统一指挥,组织协调成员单位救助力量开展海上搜救应急反应行动。

A.上海海上搜救中心办公室

B.上海海事局

C.中国海上搜救中心

D.市政府

点击查看答案

第8题

()指安全技术人员在互联网遇到突发事件后所及时采取的措施和行动。

A.紧急工作制度

B.互联网应急响应

C.特殊事件处理制度

D.信息安全制度

点击查看答案

第9题

根据本年度课程,美国管理网络电磁空间安全的组织机构包括()。

A.美国计算机应急响应小组

B.联合作战部队全球网络行动中心和国防网络犯罪中心

C.国家网络调查联合任务小组

D.情报界网络事故响应中心

E.网络空间安全威胁行动中心

点击查看答案

第10题

对于应急响应的目标,说法不正确的是()

A.采取紧急措施和行动,回复业务到正常状态

B.上述全不对

C.调查安全事件发生的原因,避免同类事件再次发生

D.在需要司法机关介入时,提供法律认可的数字证据

点击查看答案

第11题

演练方案是对演练性质、规模、参演单位和人员、假想事故、情景事件及其顺序、气象条件、响应行动、评价标准和方法、时间尺度等制定的总体设计。编写演练方案优先考虑的因素是()。

A.提高演练情景的真实性

B.确保演练参与人员、公众的安全

C.验证应急预案的适应性

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信