单选题 【单选】在日常的过程监控中,发现某台服务器的 CPU 使用率持续在 95%以上,同时 网络流量异常增大,最可能的原因是()。

A、 正常业务高峰
B、 服务器被植入挖矿木马
C、 硬件故障
D、 系统更新
下载APP答题
由4l***lm提供 分享 举报 纠错

相关试题

单选题 【单选】某企业信息系统面临频繁的 DDoS 攻击,在进行安全运维需求分析时,首先应 该关注()。

A、增加带宽容量
B、部署 DDoS 防护设备
C、评估当前防护能力和攻击规模
D、更换服务器

单选题 【单选】使用 Wireshark 分析网络流量时,要过滤出所有 HTTP POST 请求,应该使用 的过滤器是()。

A、 http.method == POST
B、 tcp.port == 80 and post
C、 http.request.method == "POST"
D、 protocol == http and method == post

单选题 【单选】某金融企业在风险评估中发现核心交易系统存在未打补丁的 Windows 漏洞,但 补丁可能影响业务稳定性,最佳的风险处置策略是()。

A、立即安装补丁
B、先在测试环境验证补丁,同时加强监控防护
C、忽略该漏洞
D、更换操作系统

单选题 【单选】某银行通过季度安全运维效果评估发现,虽然安全投入增加了 30%,但安全事 件数量反而上升了 20%,最可能的原因是()。

A、攻击者技术提升
B、监控覆盖面扩大,发现了更多 previously 未检测的事件
C、安全设备故障
D、运维人员技能下降

单选题 【单选】在使用 Zabbix 监控系统时,要设置当 CPU 使用率持续 5 分钟超过 80%时发送 告警,触发器表达式应该设置为()。

A、 {host:system.cpu.util.avg(5m)}>80
B、 {host:cpu.usage.last()}>80
C、 {host:system.cpu.load.avg(5m)}>0.8
D、 {host:cpu.percent.max(5m)}>80

单选题 【单选】某企业安全运维团队年度评估发现安全事件平均响应时间从 15 分钟增加到 45 分钟,最应该重点改进的是()。

A、增加监控设备
B、优化应急响应流程和人员配置
C、购买更多安全工具
D、提高告警阈值

单选题 【单选】某企业使用漏洞扫描工具进行漏洞扫描,发现核心业务服务器存在 15 个高危漏 洞,风险评估时应该优先考虑()。

A、漏洞的 CVSS 评分
B、服务器的业务重要性和漏洞可利用性
C、漏洞修复的难易程度
D、漏洞发现的时间

单选题 【单选】某银行在进行安全运维策划时,发现现有 SOC(安全运营中心)处理能力不 足,最佳的解决方案是()。

A、立即采购新设备
B、先进行能力评估,再制定改进计划
C、减少监控范围
D、延长响应时间