单选题4.7 安全架构6 / 18
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构
WPDRRC中的“反击”,为什么不能理解成攻击对方系统?
18 道章节练习题
答案与解析
正确答案 D
不要被“反击”两个字带到报复攻击上。教材在这里明确强调线索、证据和依法打击,题干也正围绕这些工作展开,因此选D。恢复业务和预先查找薄弱点是另外的目标。
同一份事件记录可以服务不同工作:用于判断是否出现异常时支持检测,用于还原作案过程并组织证据时支持取证。分类要看题干强调的用途,不能看到“日志”就一律选检测。这里的教材概念不构成攻击他人系统的授权,也不是说只要截几张图就完成了取证;具体事件的证据处理需按适用流程由有职责的人员开展。本题掌握到“以证据支持依法处理”这一层即可,不需要自行推导反向入侵的操作。
选项分析
- A
- 恢复关注服务、数据和系统回到正常状态。题干没有描述重建业务,而是围绕线索与证据开展工作。
- B
- 预警侧重发现可能被利用的薄弱点和风险趋势,不能替代这里针对已发生事件的作案证据整理。
- C
- 防护以访问控制、认证等保护措施为重点,本题的核心不是设置屏障,而是支持依法处理的取证。
- D
- 直接对应教材对反击环节的说明,强调线索、证据和依法打击,而不是凭字面推导报复攻击。
容易混淆的地方
按日常词义把反击想成打回去,或看见事件记录就只想到检测,忽略记录在当前场景中的取证用途。
再巩固一步
- 考试中把“反击”与“线索、证据、依法”一起记,避免把模型术语理解成行动授权。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.7.3 · 纸书第176页查看完整题目与详解