複選題
15. 在美國國家標準技術研究院(NIST)特別出版品 800-61 Rev. 2(SP 800-61 Rev. 2)
中,關於事件封鎖、根除與復原(Containment, Eradication, and Recovery)階段的主
要活動描述,下列哪些最為正確?
(A) 實施短期封鎖措施以減少事件影響,防止進一步擴散
(B) 根據事件影響範圍決定是否需要向主管機關進行報告
(C) 移除攻擊者在系統中的持久性威脅(如後門或惡意軟體)
(D) 恢復受影響的系統至正常運行狀態,並驗證系統安全性
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料