单选题 监测人员在平台上发现 xx 单位存在一 IP 连续多日定时外联一目标的情况,经过一所和第三方情报库的查询,确认外联目标为恶意 IP,且类型为 APT,接下来应该怎么做? (C)

A、 置之不理
B、 在平台上做“观察”的操作
C、 立即对该恶意 IP 进行分析,编写风险告知单,同步管理员
D、 在平台上做“确认"的操作
下载APP答题
由4l***as提供 分享 举报 纠错

相关试题

单选题 如何让某个规则全局加白

A、勾选源 Ip 和目的 IP
B、全部勾选
C、勾选目的 IP
D、勾选生效规则

单选题 给客户的风险告知单中涉及的告警记录,客户在设备端没有查询列,这是什么情况?

A、没问题,正常的。
B、SaaS 平台异常,应该检修
C、设备端日志容量有限,部分情报在云中心进行检测下发
D、设备端异常,应该检修

单选题 选出以下 agent 安装完成后,不属于查询 agent 相关服务命令的?

A、ps -ef | grep linux
B、ps -ef | grep gov
C、Ismod | grep resguard_linux
D、Ismod | grep secmodel_linux

单选题 G01 公有云(V5)的功能定位是什么

A、立足网络安全精准防护需要,利用操作系统加固和文件访问控制等一系列关键技术,结合网络安全运营和全局性联防应急处置,实时感知主机与应用面临的威胁与网络攻击事件, 帮助重要行业单位有效开展主机综合防护。
B、立足网络安全精准防护需要,利用操作系统加固、漏洞处置和文件访问控制等一系列关 键技术,结合网络安全运营和全局性联防应急处置,实时感知主机与应用面临的威胁与网络 攻击事件,帮助重要行业单位有效开展主机综合防护。
C、立足网络资产动态管理和风险资产监测需要,利用网络资产识别、风险资产发现等关键技术,建立网络资产与风险图谱,通过常态化地安全运营,解决重要行业部门资产分布无序、 风险隐患发现难等痛点问题,支撑各责任单位开展网络资产暴露面排查与风险监测工作。

单选题 设备攻击&外联每日统计中,“研判状态”中的“用户自动确认”是怎么产生的?

A、监测人员分析研判后手动确认为攻击的
B、客户自己添加的
C、监测人员在添加确认策略的时候,勾选了是否自动确认的配置项
D、平台自动添加的

单选题 G01 公有云(V5)要发挥主机与应用防护功能,建议安装在什么位置?

A、办公区
B、DMZ 区
C、文件服务区
D、数据库服务区

单选题 下列哪一组中间件都需要手动安装 RASP 插件?

A、Tomcat,IIS,Jboss,WebSphere,Weblogic
B、Tomcat,Nginx,Apache,IIS,Weblogic
C、Tomcat,Jetty,Glassfish,Apache,Weblogic
D、Jboss,Glassfish,WebSphere,Jetty,Weblogic

单选题 Linux_agent 查看驱动模块是否加载的命令是?

A、lsmod | grep linux
B、service 网防 G01 status
C、ps-ef | grep 网防 G01
D、netstat -anpt | grep 555