下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 信息安全工程师 > 2026下半年信息安全工程师模拟大考下午应用技术真题试卷 > 本题我的试卷

,安全事件应急响应,勒索软件事件处置) 【背景】企业内网多台业务服务器感染勒索软件,大量业务文件被加密,业务中断。企业需要按照PDCERF应急响应流程开展处置工作。 按照PDCERF模型,写出本次勒索事件完整应急处置主要步骤。

参考答案
1、Preparation准备:日常做好备份、应急预案、应急工具、人员培训(事前)。 2、Detection检测:告警确认勒索安全事件,确定受感染主机范围,收集日志证据。 3、Containment遏制:隔离感染主机,断开网络,防止勒索病毒横向扩散,保护未感染业务主机。 4、Eradication根除:查杀清除主机勒索恶意程序,查找入侵入口点,修补对应安全漏洞。 5、Recovery恢复:使用离线备份恢复业务数据,分阶段恢复业务上线,上线后持续监控。 6、Followup跟踪复盘:事件根因复盘,优化安全策略,加固系统,更新应急预案,避免同类事件再次发生。
答案解析
本题暂无答案解析,正确答案已在上方给出。