每日益智,检验你的信息安全知识储备

Q
今日挑战 · 应急响应与事件调查
【单选题】
容易
某企业服务器被植入“银狐”木马病毒,安全团队在应急响应中发现攻击者通过弱口令远程登录,并利用系统漏洞提升权限。根据《网络安全法》和应急响应最佳实践,以下哪项处置措施是最优先且正确的?
A. 立即格式化所有硬盘并重装操作系统,以彻底清除病毒
B. 先断开受感染服务器的网络连接,防止病毒横向扩散和后续数据泄露
C. 直接删除木马文件,并修改管理员密码,恢复业务运行
D. 收集攻击证据后,不中断业务,立即向公安机关报案
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:B
A. 立即格式化所有硬盘并重装操作系统,以彻底清除病毒
✅ B. 先断开受感染服务器的网络连接,防止病毒横向扩散和后续数据泄露
C. 直接删除木马文件,并修改管理员密码,恢复业务运行
D. 收集攻击证据后,不中断业务,立即向公安机关报案
答案解析
应急响应的首要步骤是“遏制”,即切断感染源、防止事件扩大。选项B“断开网络连接”能阻止木马继续外传数据、横向移动和接受远程控制,符合《网络安全法》第25条关于及时处置系统漏洞、安全风险的义务。选项A虽然彻底,但会破坏证据且影响业务连续性;选项C未断网,木马可能再次活动;选项D顺序错误,应在断网和取证后再报案。
相关法规:《网络安全法》第二十五条
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —