每日益智,检验你的信息安全知识储备

Q
今日挑战 · 应急响应与事件调查
【单选题】
容易
近日,某地加油站监测系统遭入侵,导致加油数据被篡改。在应急响应过程中,作为安全调查人员,你首先应采取下列哪项措施?
A. 立即断开被入侵系统的网络连接,防止数据进一步泄露或篡改
B. 直接重装操作系统并恢复备份,以最快速度恢复业务运行
C. 通知新闻媒体发布事件声明,避免舆论发酵
D. 第一时间向入侵者发送警告邮件,要求其停止攻击
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:A
✅ A. 立即断开被入侵系统的网络连接,防止数据进一步泄露或篡改
B. 直接重装操作系统并恢复备份,以最快速度恢复业务运行
C. 通知新闻媒体发布事件声明,避免舆论发酵
D. 第一时间向入侵者发送警告邮件,要求其停止攻击
答案解析
应急响应的首要步骤是控制事态,防止损失扩大。选项A切断网络连接是标准做法,可阻断攻击者的远程控制与数据篡改行为。选项B在未保留证据前重装系统会破坏关键调查线索;选项C发布声明应在内部调查和评估后进行,过早披露可能干扰调查;选项D向攻击者发送警告无效,反可能促使其销毁证据。正确步骤应遵循‘隔离-取证-分析-恢复’的流程。
相关法规:《网络安全法》第二十五条
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —