试题一(25分)
【案例背景】
某企业网络承载大量用户核心隐私数据,包含姓名、身份证号、银行卡号等敏感个人信息,企业未开展网络安全等级保护测评工作。近期企业发生勒索病毒感染事件,造成重大数据损失。
【问题1】(5分)勒索病毒事件中,网络管理员的处置做法有哪些不妥之处?
参考答案1、应急处置流程违规:发现终端感染勒索病毒后,未第一时间隔离中毒主机、断开网络连接,导致病毒横向扩散,感染财务部服务器,扩大故障影响范围。
2、处置动作本末倒置:未优先阻断病毒传播、启动应急预案,反而先清点被感染文件数量,延误黄金应急处置时间。
3、无标准化应急预案:突发安全事件后,未依托企业应急预案处置,盲目上网搜索应对方案,处置不专业、不规范。
4、缺乏事前预警机制:病毒大范围扩散、服务器异常后才发现问题,无实时安全监测、告警机制,事前防护缺失。
5、事后处置不彻底:仅被动应对故障,未及时溯源攻击链路、排查漏洞、清理病毒残留,无法杜绝二次攻击。