首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A suspected crime has been reported within your organization. Which of the following steps should the incident response team tak
A suspected crime has been reported within your organization. Which of the following steps should the incident response team tak
admin
2013-12-19
39
问题
A suspected crime has been reported within your organization. Which of the following steps should the incident response team take first?
选项
A、Establish a procedure for responding to the incident.
B、Call in forensics experts.
C、Determine that a crime has been committed.
D、Notify senior management.
答案
C
解析
C正确。当有涉嫌犯罪的事情被报告时,应急响应团队应该遵循既定的步骤,确保他们所使用方法中的一致性,还要确定没有疏忽任何步骤。首先,应急响应团队应该调查这个报告,并判断是否真的发生了犯罪活动。如果团队确定犯罪活动已经发生,那么他们应该立即通知高层管理层。此时,公司必须决定是自己进行调查取证还是召集外部专家。
A不正确。因为对事故的响应流程在事故发生前就应该建立。事故处理通常是一个响应恶意技术威胁的恢复计划。尽管事故处理的主要目标是控制和减少事故造成的任何损失和防止造成进一步的损失,但它还应包括其他目标,比如检测问题、确定问题的原因、解决问题和记录整个过程。
B不正确。因为只有在应急响应团队调查了报告并证实犯罪活动已经发生之后,取证团队才会被召集。然后,公司才能决定是自己进行调查取证还是召集外部专家。如果公司打算召集外部专家,那么被攻击的系统应该被单独留下,以试图尽可能多地保护受攻击的证据。
D不正确。因为应急响应团队必须首先确定犯罪活动的确已经发生了,然后它才能通知高级管理层。如果报告是假的,就不需要惊动高级管理层。
转载请注明原文地址:https://kaotiyun.com/show/NfhZ777K
0
CISSP认证
相关试题推荐
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
Fewthingssay"forgetI’mhere"quitesoeloquentlyastheposeoftheshy—theavertedgaze,thehunchedshoulders,thebodypi
Fewthingssay"forgetI’mhere"quitesoeloquentlyastheposeoftheshy—theavertedgaze,thehunchedshoulders,thebodypi
Cancerisusedgenericallyformorethan100differentdiseases,includingmalignanttumoursofdifferentsites,suchasbreast,
随机试题
当代政策评估的类型呈现出的一个突出特点是()
下列选项中属于《著作权法》保护的客体的是()。
人工髋关节置换术后股骨骨折以哪型最多见
中医学的基本特点,主要是
下列属于劣药的是
学生由易到难进行学习活动,如先学加减再学乘除。这种学习属于()
Hetoldastoryabouthissisterwhowasinasad______whenshewasillandhadnomoney.
软件著作权的保护对象不包括________。
某项目为期两年,现在是在第二年。自从项目开始以来,有些项目团队成员的角色和责任发生了变化。有的队员离开了项目,还有新成员加入了项目。而且,一些已完成的工作包还没有得到要求的完工签字。由于一个关键队员的突然离去,3个工作包比原计划落后了5个星期。对许多项目活
目前,防火墙—般可以提供4种服务。它们是______。
最新回复
(
0
)