题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构

WPDRRC中的“反击”,为什么不能理解成攻击对方系统?

18 道章节练习题
单选题4.7 安全架构6 / 18

安全事件处置中,团队围绕作案线索整理相关证据,以支持后续依法处理。按教材WPDRRC模型,该项工作最直接体现()。

选择答案
未作答
答案与解析

正确答案 D

不要被“反击”两个字带到报复攻击上。教材在这里明确强调线索、证据和依法打击,题干也正围绕这些工作展开,因此选D。恢复业务和预先查找薄弱点是另外的目标。

同一份事件记录可以服务不同工作:用于判断是否出现异常时支持检测,用于还原作案过程并组织证据时支持取证。分类要看题干强调的用途,不能看到“日志”就一律选检测。这里的教材概念不构成攻击他人系统的授权,也不是说只要截几张图就完成了取证;具体事件的证据处理需按适用流程由有职责的人员开展。本题掌握到“以证据支持依法处理”这一层即可,不需要自行推导反向入侵的操作。

选项分析

A
恢复关注服务、数据和系统回到正常状态。题干没有描述重建业务,而是围绕线索与证据开展工作。
B
预警侧重发现可能被利用的薄弱点和风险趋势,不能替代这里针对已发生事件的作案证据整理。
C
防护以访问控制、认证等保护措施为重点,本题的核心不是设置屏障,而是支持依法处理的取证。
D
直接对应教材对反击环节的说明,强调线索、证据和依法打击,而不是凭字面推导报复攻击。

容易混淆的地方

按日常词义把反击想成打回去,或看见事件记录就只想到检测,忽略记录在当前场景中的取证用途。

再巩固一步

  • 考试中把“反击”与“线索、证据、依法”一起记,避免把模型术语理解成行动授权。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.7.3 · 纸书第176页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息