单项选择题

A.发现攻击后立即备份及快速恢复系统,将攻击所造成的损失降至最低限度
B.在黑客攻击后通过相关记录来分析黑客的进入方式,弥补系统漏洞,防止再次攻击,并可进行黑客追踪和查找责任人
C.入侵检测及预警系统在线监视系统重要资源文件是否被修改或植入特洛依木马,并通知管理员,防止黑客留下后门,或进一步获得超级用户权限
D.使用日志取证以及流量分析等技术对攻击者所做的每一步操作进行跟踪