判断题
在应急处置中,通常根除阶段需要借助软件,我们在准备阶段就预备了各种安全工具,此时应该用它们对系统进行彻底的清理
正确
判断题 抑制相关的活动可以在第一阶段结束之后就可以进行
判断题 抑制的目的是限制攻击的范围,同时也就限制了潜在的损失和破坏
判断题 选择检测工具,分析收集的信息,确定事件的性质不是初步动作和响应步骤之一