Cybersecurity Monitoring Service - CTF_01 2025

Cybersecurity Monitoring Service - CTF_01 2025

Professional Development

12 Qs

quiz-placeholder

Similar activities

PHP & MySQL - parte 1

PHP & MySQL - parte 1

9th Grade - Professional Development

20 Qs

Smartphone: Vantaggi e Svantaggi

Smartphone: Vantaggi e Svantaggi

Professional Development

13 Qs

Modulo1_COMPUTER

Modulo1_COMPUTER

Professional Development

14 Qs

Password e sicurezza

Password e sicurezza

Professional Development

20 Qs

Salute sicurezza e ambiente

Salute sicurezza e ambiente

4th Grade - Professional Development

18 Qs

Verifica Password&Backup Versione base

Verifica Password&Backup Versione base

Professional Development

20 Qs

Backup e sicurezza dati

Backup e sicurezza dati

Professional Development

15 Qs

Cybersecurity Monitoring Service - CTF_01 2025

Cybersecurity Monitoring Service - CTF_01 2025

Assessment

Passage

Computers

Professional Development

Medium

Created by

Simone Fasternet

Used 3+ times

FREE Resource

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

L'host è compromesso?

Sicuramente sì

Sicuramente no

L'evento dev'essere analizzato meglio

2.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione è malevola?

No

3.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione sarebbe malevola se l'utenza fosse differente?

In ogni caso è malevola

In ogni caso non è malevola

Se l'utenza fosse differente sarebbe malevola

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Media Image

Analizzando le prime informazioni del Model Alert:

L'evento è sicuramente un falso positivo perché si tratta di installazione o aggiornamento drivers

L'evento non è malevolo in quanto l'IP di destinazione è stato rilevato per la prima volta 853 giorni fa

L'evento è sicuramente malevolo

Devo analizzare ulteriormente per capire se l'evento è malevolo oppure no

5.

MULTIPLE CHOICE QUESTION

2 mins • 3 pts

Media Image

Che tipo di analisi aggiuntive potrei fare?

Usare una sandbox

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..)

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..) + Usare una Sandbox

Bisogna analizzare il cluster di threat intelligence, ottimizzando il parsing dei log attraverso un filtraggio euristico adattivo. Questo permetterebbe di isolare le anomalie semantiche nel flusso di dati, abilitando una correlazione proattiva degli eventi tramite un approccio di deep learning contestuale.

6.

MULTIPLE CHOICE QUESTION

2 mins • 5 pts

Media Image

Analizzando solo le informazioni del Model Alert:

La connessione è sicuramente malevola

La connessione non è malevola perché si tratta di un servizio noto e ben conosciuto.

Ho bisogno di effettuare ulteriori analisi per indicare se si tratti di una connessione malevola o meno.

La connessione non è malevola perché il model breach ha uno score basso.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Media Image

Dalle informazioni recuperate fino a questo momento dall'analista:

La connessione è sicuramente malevola

La connessione non è malevola

È necessaria un'analisi più approfondita per individuare la natura malevola o meno della connessione

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?