在安全事件应急响应的抑制阶段,抑制策略可能包含以下内容:()。
A、从网络上断开主机或部分网络
B、封锁或删除被攻击的登陆账号
C、修改所有的防火墙和路由器的过滤规则
D、关闭受攻击系统或其他相关系统的部分服务
A、从网络上断开主机或部分网络
B、封锁或删除被攻击的登陆账号
C、修改所有的防火墙和路由器的过滤规则
D、关闭受攻击系统或其他相关系统的部分服务
A、应急响应计划与应急响应这两个方面是相互补充与促进的关系 B、应急响应计划为信息安全事件发生后的应急响应提供了指导策略和规程 C、应急响应可能发现事前应急响应计划的不足 D、应急响应必须完全依照应急响应计划执行
A、角色与职责、预防和预警机制、应急响应流程、应急响应保障措施 B、角色与职责、预防和预警机制、应急响应流程、应急响应联络措施 C、应急组织架构、预防和预警机制、应急响应流程、人力保障、技术保障 D、应急组织架构、事件检测机制、事件预警通报机制、应急响应流程、人力保障、技术保障
A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件 B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分 C、应急响应是信息安全事件管理的重要内容 D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生