NEW
Font size
WorksheetsCyberOps Fundamentals
Total questions: 25
Worksheet time: 13mins
Quais das seguintes afirmações são verdadeiras sobre práticas de segurança cibernética?
O risco de segurança cibernética inclui não apenas o risco de violação de dados, mas também o risco de toda a organização ser prejudicada por meio de atividades de negócios que dependem de digitalização e acessibilidade.
O objetivo da segurança cibernética é proteger cada um de nós, nossa economia, nossa infraestrutura crítica e nosso país dos danos que podem resultar do uso inadvertido ou intencional, comprometimento ou destruição de informações e sistemas de informação.
No passado, os programas e políticas de segurança da informação foram projetados para proteger a confidencialidade, integridade e disponibilidade dos dados dentro dos limites de uma organização. A segurança cibernética é o processo de proteger as informações, prevenindo, detectando e respondendo a ataques.
Todas essas respostas estão corretas.
Os programas e políticas de segurança cibernética expandem e se baseiam em programas tradicionais de segurança da informação, mas também incluem quais dos seguintes?
Gerenciamento e supervisão de riscos cibernéticos
Inteligência de ameaças
Caça a ameaças
Todas essas respostas estão corretas.
Qual das alternativas a seguir é uma estrutura, desenvolvida pelo governo dos Estados Unidos, que fornece uma taxonomia comum e um dos principais objetivos é abordar e gerenciar riscos de segurança cibernética de maneira econômica para proteger a infraestrutura crítica?
O Forum of Incident Response and Security Teams (FIRST)
O Common Vulnerability Scoring System (CVSS)
NIST Cybersecurity Framework
O National Vulnerability Database (NVD)
Qual das alternativas a seguir é uma boa definição de vulnerabilidade?
uma. Uma fraqueza no projeto, implementação, software ou código do sistema, ou a falta de um mecanismo.
Uma fraqueza no projeto, implementação, software ou código do sistema, ou a falta de um mecanismo.
Uma vulnerabilidade e exposição comuns (CVE)
. Qualquer perigo potencial para um ativo
Nenhuma destas respostas está correta.
Você faz parte de uma equipe de gerenciamento de vulnerabilidades encarregada de pesquisar informações sobre uma nova vulnerabilidade divulgada pela Microsoft que afeta vários sistemas em sua empresa. Qual banco de dados você pode consultar para obter mais informações sobre essa vulnerabilidade?
NVD
CVSS
FIRST
Nenhuma destas respostas está correta.
Qual dos seguintes pode ser usado para obter exploits de prova de conceito contra vulnerabilidades conhecidas?
O banco de dados de exploração por segurança ofensiva
A ferramenta searchploit
GitHub
Todas essas respostas estão corretas.
Vários padrões estão sendo desenvolvidos para divulgar informações de inteligência de ameaças. Qual dos seguintes padrões é uma linguagem projetada para compartilhar inteligência de ameaças?
CWE
CVE
CVSS
STIX
As entradas de controle de acesso, que fazem parte de uma lista de controle de acesso, podem classificar pacotes inspecionando os cabeçalhos da Camada 2 a Camada 4 para vários parâmetros, incluindo quais dos seguintes itens?
Informações de protocolo da camada 2, como EtherTypes
Informações de protocolo da camada 3, como ICMP, TCP ou UDP
Informações de cabeçalho da camada 3, como endereços IP de origem e destino
Informações do cabeçalho da camada 4, como portas TCP ou UDP de origem e destino
Todas essas respostas estão corretas.
Qual das alternativas a seguir é uma metodologia na qual o dispositivo de detecção de intrusão procura uma sequência fixa de bytes dentro dos pacotes que atravessam a rede usando assinaturas?
Reconhecimento de correspondência de padrões e correspondência de padrões com estado
Análise baseada em anomalias
Análise baseada em Snort usando AMP
Análise baseada em NetFlow
Qual das alternativas a seguir é uma solução que torna obsoletos firewalls pessoais básicos e HIPS?
CTA
CVSS
AMP para endpoints
Nenhuma destas respostas está correta.
Qual dos seguintes protocolos é usado para redirecionar o tráfego de um dispositivo de infraestrutura de rede para o Cisco WSA para inspeção?
WCCP
NetFlow
TLS
TAXII
Qual dos seguintes é o sistema operacional usado pelo Cisco ESA e Cisco WSA?
Cisco IOS-XE
AsyncOS
Cisco FTD
Cisco NX-OS
Qual das opções a seguir centraliza o gerenciamento e a geração de relatórios para um ou mais Cisco ESAs e Cisco WSAs?
Cisco SMA
Cisco FMC
Cisco Defense Orchestrator
Cisco DNAC
Qual dos seguintes faz parte do TrustSec?
Security group tags (SGTs)
Security group access control lists (SGACLs)
AnyConnect
Todas essas respostas estão corretas.
Quais das alternativas a seguir são exemplos de soluções de segurança baseadas em nuvem?
Cisco Cloud Email Security (CES)
Cisco AMP Threat Grid
Umbrella (OpenDNS)
CloudLock
Todas essas respostas estão corretas.
Quais dos seguintes são componentes da 5-tupla em um registro de fluxo NetFlow?
Porta de origem, porta de destino, endereço IP de origem, endereço IP de destino e protocolo
TCP, UDP, ICMP, endereço IP de origem, endereço IP de destino
Endereço IP de origem, endereço IP de destino, endereço MAC de origem, endereço MAC de destino, protocolo
Nenhuma destas respostas está correta.
Qual das seguintes é uma tecnologia que normalmente tem a capacidade de detectar e-mails, documentos ou informações confidenciais que saem de sua organização?
DLP
IDaaS
SaaS
IaaS
Um dos principais benefícios de um ____________ é que, mesmo que um único controle (como um firewall ou IPS) falhe, outros controles ainda podem proteger seu ambiente e ativos.
DLP
AMP
CoPP
Defense-in-depth strategy
Qual dos seguintes é o componente da tríade da CIA que garante que um sistema e seus dados não foram alterados ou comprometidos?
Integridade
Disponibilidade
Confidencialidade
não repúdio
Qual das seguintes entidades desenvolveu uma ferramenta para fornecer um processo repetível e mensurável para as organizações medirem sua prontidão em segurança cibernética?
FFIEC
FedRAMP
FIRST
ISO
Quais das seguintes são consideradas informações de identificação pessoal (PII)?
Nome da pessoa
Data de nascimento
Nome de solteira da mãe
Todas essas respostas estão corretas.
Qual das seguintes afirma que todos os usuários - sejam eles colaboradores individuais, gerentes, diretores ou executivos - devem receber apenas o nível de privilégio de que precisam para fazer seu trabalho e nada mais?
ISO privilege standard
NIST 800-61r2
CVSS
Princípio do privilégio mínimo
Quais das seguintes são as melhores práticas no SOC?
As organizações devem operar o SOC como um programa em vez de um único projeto.
As métricas devem ser estabelecidas para medir a eficácia dos recursos do SOC.
Os analistas devem colaborar com outros grupos, como relações públicas, jurídico e TI.
Todas essas respostas estão corretas.
Qual das alternativas a seguir é uma coleção de procedimentos e operações realizadas por administradores de sistema, profissionais de segurança ou operadores de rede?
Documento de separação de funções
SOP de gerenciamento de vulnerabilidade
Runbook
Nenhuma destas respostas está correta.
Qual das alternativas a seguir se refere à forma como você documenta e preserva evidências desde o momento em que iniciou a investigação forense cibernética até o momento em que a evidência é apresentada no tribunal ou para seus executivos?
Best evidence
Chain of custody
Chain of trust
Web of trust
