刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

单选题

计算机取证分析工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、相关性分析等技术,其中文件特征包括文件系统特征、文件操作特征、文件格式特征、代码或数据特征等。某单位网站被黑客非法入侵并上传了Webshell,作为安全运维人员应首先从 (22) 入手。

A
Web服务日志
B
系统日志
C
防火墙日志
D
交换机日志
使用微信搜索喵呜刷题,轻松应对考试!

答案:

A

解析:

入侵者通过上传Webshell进行非法入侵,作为安全运维人员,应该首先从Web服务日志入手。因为入侵者放置的Webshell可以看成asp、php、jsp等语言编写的木马,这些后门和正常网页混合放置在Web服务器的web目录中,入侵者通过Web访问这些后门时,会在Web服务日志中留下Webshell页面的访问数据和数据提交记录。而其他选项如系统日志、防火墙日志、交换机日志可能与Web服务日志不同步或无法直接反映Webshell的访问情况。因此,正确答案是A。

创作类型:
原创

本文链接:计算机取证分析工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share