A.加殼病毒 B.多態(tài)惡意軟件 C.邏輯** D.rootkit
A.擦拭存儲,從原始介質(zhì)重新安裝操作系統(tǒng),并從上次已知的安全備份中恢復數(shù)據(jù)。 B.保留數(shù)據(jù)分區(qū),從最新的備份還原操作系統(tǒng),并運行完整的系統(tǒng)防病毒軟件掃描 C.格式化存儲并從最新的備份重新安裝操作系統(tǒng)和數(shù)據(jù)。 D.擦除存儲,從最近一次的備份重新安裝操作系統(tǒng),只恢復未受到損害的數(shù)據(jù)。
事件響應小組已收到以下電子郵件信息。 To:security@company.com Subject:版權(quán)侵權(quán) 在九點五十分IP地址13.10.66.5GMT觸發(fā)了版權(quán)侵權(quán)警報查看IP13.10.66.5的網(wǎng)絡(luò)日志,團隊無法識別事件相關(guān)。 下列哪項是最可能的原因,使得事件響應小組無法確定關(guān)聯(lián)事件?()
A.日志損壞,不適用于法律取證。 B.事件的流量日志不可用。 C.保管鏈未妥善保管。 D.事件與時間不匹配。