Module 4 Endpoint and Application Development Security

Module 4 Endpoint and Application Development Security

Professional Development

50 Qs

quiz-placeholder

Similar activities

PHẦN4.BẢNG TÍNH CƠ BẢN

PHẦN4.BẢNG TÍNH CƠ BẢN

Professional Development

50 Qs

SacHoach (81-128) HoanChinh

SacHoach (81-128) HoanChinh

Professional Development

48 Qs

GOLD STANDAR HCM1

GOLD STANDAR HCM1

Professional Development

45 Qs

[DLA] TEST IQ_50

[DLA] TEST IQ_50

Professional Development

50 Qs

guru

guru

Professional Development

49 Qs

BASICS OF CHEMISTRY

BASICS OF CHEMISTRY

Professional Development

55 Qs

Chương 3 - Câu 51-100

Chương 3 - Câu 51-100

Professional Development

50 Qs

KSDN Quiz Part 2

KSDN Quiz Part 2

Professional Development

50 Qs

Module 4 Endpoint and Application Development Security

Module 4 Endpoint and Application Development Security

Assessment

Quiz

Other

Professional Development

Hard

Created by

Bùi Hải

FREE Resource

50 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What are Key Risk Indicators (KRIs) in the context of network security? VN: Chỉ số Rủi ro Chính (KRI) trong bối cảnh an ninh mạng là gì?
EN: Metrics of the upper and lower bounds of specific indicators of normal network activity. VN: Các chỉ số về giới hạn trên và dưới của các chỉ báo cụ thể về hoạt động mạng bình thường.
EN: Evidence of a completed attack. VN: Bằng chứng về một cuộc tấn công đã hoàn thành.
EN: Software tools used for predictive analysis. VN: Các công cụ phần mềm được sử dụng để phân tích dự đoán.
EN: A list of known vulnerabilities. VN: Một danh sách các lỗ hổng đã biết.

Answer explanation

Key risk indicators (KRIs) are metrics of the upper and lower bounds of specific indicators of normal network activity. (Module 4 Endpoint and Application Development Security, Page 3)

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What does an Indicator of Compromise (IOC) primarily show? VN: Chỉ báo Xâm phạm (IOC) chủ yếu cho thấy điều gì?
EN: That a malicious activity is occurring but is still in the early stages of an attack. VN: Rằng một hoạt động độc hại đang xảy ra nhưng vẫn đang ở giai đoạn đầu của một cuộc tấn công.
EN: That network activity is within normal bounds. VN: Rằng hoạt động mạng nằm trong giới hạn bình thường.
EN: A detailed report of a past security incident. VN: Một báo cáo chi tiết về một sự cố an ninh trong quá khứ.
EN: The successful implementation of security measures. VN: Việc triển khai thành công các biện pháp an ninh.

Answer explanation

An IOC shows that a malicious activity is occurring but is still in the early stages of an attack. (Module 4 Endpoint and Application Development Security, Page 3)

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What is Open Source Intelligence (OSINT)? VN: Tình báo Nguồn mở (OSINT) là gì?
EN: Threat intelligence information that is proprietary and restricted. VN: Thông tin tình báo mối đe dọa độc quyền và bị hạn chế.
EN: Threat intelligence information that could be freely used without restrictions. VN: Thông tin tình báo mối đe dọa có thể được sử dụng tự do mà không bị hạn chế.
EN: Intelligence gathered exclusively from government sources. VN: Thông tin tình báo được thu thập độc quyền từ các nguồn của chính phủ.
EN: Intelligence derived from analyzing encrypted communications. VN: Thông tin tình báo có được từ việc phân tích các giao tiếp được mã hóa.

Answer explanation

Open source threat intelligence information is often called open source intelligence (OSINT). "open source" refers to anything that could be freely used without restrictions. (Module 4 Endpoint and Application Development Security, Page 4)

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What is the main purpose of the Cyber Information Sharing and Collaboration Program (CISCP)? VN: Mục đích chính của Chương trình Chia sẻ và Hợp tác Thông tin Mạng (CISCP) là gì?
EN: To restrict the flow of unclassified information. VN: Để hạn chế luồng thông tin chưa được phân loại.
EN: To enable actionable, relevant, and timely unclassified information exchange through partnerships. VN: Để cho phép trao đổi thông tin chưa được phân loại, có thể hành động, liên quan và kịp thời thông qua các quan hệ đối tác.
EN: To focus solely on sharing classified government intelligence. VN: Chỉ tập trung vào việc chia sẻ thông tin tình báo đã được phân loại của chính phủ.
EN: To provide digital malware analysis for private corporations only. VN: Để cung cấp phân tích phần mềm độc hại kỹ thuật số chỉ cho các tập đoàn tư nhân.

Answer explanation

Cyber Information Sharing and Collaboration Program (CISCP) enables actionable, relevant, and timely unclassified information exchange through partnerships. (Module 4 Endpoint and Application Development Security, Page 4)

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What are two concerns regarding public information-sharing centers for threat intelligence? VN: Hai mối lo ngại liên quan đến các trung tâm chia sẻ thông tin công khai về tình báo mối đe dọa là gì?
EN: Cost and complexity. VN: Chi phí và độ phức tạp.
EN: Privacy and speed. VN: Quyền riêng tư và tốc độ.
EN: Accuracy and availability. VN: Độ chính xác và tính sẵn có.
EN: Scalability and interoperability. VN: Khả năng mở rộng và khả năng tương tác.

Answer explanation

Two concerns around public information-sharing centers are: Privacy - an organization that is the victim of an attack must be careful not to share proprietary or sensitive information when providing IOCs and attack details; Speed - Automated Indicator Sharing (AIS) enables the exchange of cyberthreat indicators between parties through computer-to-computer communication. (Module 4 Endpoint and Application Development Security, Page 5)

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What is Structured Threat Information Expression (STIX) used for? VN: Biểu thức Thông tin Đe dọa Có cấu trúc (STIX) được sử dụng để làm gì?
EN: As an application protocol for exchanging secure cyberthreat information. VN: Như một giao thức ứng dụng để trao đổi thông tin mối đe dọa mạng an toàn.
EN: As a language and format used to exchange cyber threat intelligence. VN: Như một ngôn ngữ và định dạng được sử dụng để trao đổi thông tin tình báo mối đe dọa mạng.
EN: As a tool for digital malware analysis. VN: Như một công cụ để phân tích phần mềm độc hại kỹ thuật số.
EN: As a platform for cross-industry orchestration. VN: Như một nền tảng để điều phối liên ngành.

Answer explanation

Structured Threat Information eXpression (STIX) is a language and format used to exchange cyber threat intelligence. (Module 4 Endpoint and Application Development Security, Page 5)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

EN: What is Trusted Automated Exchange of Intelligence Information (TAXII)? VN: Trao đổi Thông tin Tình báo Tự động Tin cậy (TAXII) là gì?
EN: A language and format for cyber threat intelligence. VN: Một ngôn ngữ và định dạng cho thông tin tình báo mối đe dọa mạng.
EN: An application protocol and data exchange for exchanging secure cyberthreat information. VN: Một giao thức ứng dụng và trao đổi dữ liệu để trao đổi thông tin mối đe dọa mạng an toàn.
EN: A vulnerability database. VN: Một cơ sở dữ liệu lỗ hổng.
EN: A type of closed source information sharing center. VN: Một loại trung tâm chia sẻ thông tin nguồn đóng.

Answer explanation

Trusted Automated eXchange of Intelligence Information (TAXII) is an application protocol and data exchange for exchanging secure cyberthreat information. (Module 4 Endpoint and Application Development Security, Page 5)

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?