Cap14 Respuesta a Incidentes

Cap14 Respuesta a Incidentes

12th Grade

21 Qs

quiz-placeholder

Similar activities

Evaluación parcial 2. F. C. y É. 2

Evaluación parcial 2. F. C. y É. 2

4th - 12th Grade

20 Qs

Educación Vial de Costa Rica

Educación Vial de Costa Rica

1st - 12th Grade

20 Qs

1r ESO - Unitat 1

1r ESO - Unitat 1

12th Grade

20 Qs

Mantenimiento de Computadores

Mantenimiento de Computadores

12th Grade

20 Qs

El tipo indio Americano

El tipo indio Americano

12th Grade

20 Qs

Evaluación Diagnóstica- Lengua Española-  6to Grado

Evaluación Diagnóstica- Lengua Española- 6to Grado

12th Grade

18 Qs

La prosa renacentista.

La prosa renacentista.

9th - 12th Grade

20 Qs

T5 Inflación y Empleo 2018

T5 Inflación y Empleo 2018

8th - 12th Grade

20 Qs

Cap14 Respuesta a Incidentes

Cap14 Respuesta a Incidentes

Assessment

Quiz

Other

12th Grade

Medium

Created by

Claudio LOPEZ

Used 2+ times

FREE Resource

21 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Hubo un ataque de Ransomware y hay varios equipos que no pudieron ser restablecidos debido a la falta de respaldos debidos. Por lo cual usted está reviendo la política de respaldos para todas las terminales ?En que fase está?

Post-Incident

Analysis

Contention

Recovery

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image

?Cual es la fase faltante en este diagrama?

Planificación

Informes

Monitoreo

Preparación

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Michael analiza el tráfico de red, incluyendo el contenido de los paquetes, como parte de su proceso de respuesta a incidentes. ¿Qué herramienta debe usar?

Syslog

NetFlow

Captura de paquetes

Un SIEM

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

A Juan le acaban de informar que una terminal muestra varios archivos inaccesibles, y lo único legible es un archivo escrito en inglés que da algo así como indicaciones de que se ha sido parte de un ataque y que se debe pagar algo ?Qué fase de la IR debe ejecutar de forma inmediata?

Contention

Isolation

Segmentation

Preparation

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Susan quiere crear un panel que muestre sus eventos de registro agregados relacionados con inicios de sesión desde diferentes regiones geográficas. Su objetivo es identificar escenarios de viajes imposibles. ¿Cuál de las siguientes soluciones debería seleccionar para lograr ese objetivo?

IPS

Registros del sistema operativo

SIEM

Datos del escaneo de vulnerabilidades

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Selah quiere asegurarse de que los usuarios de su organización solo puedan instalar aplicaciones que sean evaluadas y aprobadas por el equipo de seguridad de la organización. ¿Qué debería usar?

Un SIEM

Una blacklist de aplicaciones

Una whitelist de aplicaciones

Un Firewall

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Cuál es la principal preocupación con sFlow en una red grande y ocupada?

Puede permitir ataques de desbordamiento de búfer contra el host del colector.

sFlow no está diseñado para redes grandes o complejas.

sFlow pone una carga extrema en el host del colector de flujo.

sFlow solo toma muestras del tráfico de red, lo que significa que se perderán algunos detalles.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?