wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Incident Response Quiz

Total questions: 13

Worksheet time: 2mins

Name
Class
Date
1.

NTOSKRNL.EXE hangi process'in kaynak binary dosyasıdır ?

a)

System.exe

b)

Svchost.exe

c)

Services.exe

d)

Csrss.exe

2.

Binary dosyası "%Systemroot%/system32/" dizini altında bulunmayan process hangisidir ?

a)

System.exe

b)

Taskhostw.exe

c)

Explorer.exe

d)

Userinit.exe

3.

RDP aracılığıyla bağlantı sağlanarak ikinci bir kullanıcı hesabı ile çalıştırılan process hangi SESSION değeri ile çalışacaktır ?

a)

Session 0

b)

Session 1

c)

Session 2

d)

Session 3

4.

Windows sistemlerde çalışan servisler hangi session değeri altında işlemi yapar ?

a)

Session 0

b)

Session 1

c)

Session 2

d)

Session 3

5.

Sorumluluklarını yerine getirdikten sonra kendisini kapatan sistem prosesi hangisidir ?

a)

Explorer.exe

b)

Smss.exe

c)

Csrss.exe

d)

Svchost.exe

6.

Hangi process windows credential guard özelliğinin aktifleştirilmesi sonucu devreye girer ?

a)

Services.exe

b)

Lsass.exe

c)

Smss.exe

d)

Lsaiso.exe

7.

Hangi processlerin ikiden fazla bulunması şüpheli bir durum ifade etmez ?

a)

Csrss.exe

b)

Svchost.exe

c)

Explorer.exe

d)

Hepsi

8.

Saldırganın ele geçirdiği sistemin farklı VLAN'a taşınması hangi olay müdahale adımına dahil sayılır ?

a)

Identification

b)

Containment

c)

Remediation

d)

Eradication

9.

Hangi iki müdahale adımının birlikte tamamlanması mümkündür ?

a)

Preparation - Identification

b)

Containment - Eradication

c)

Eradication - Recovery

d)

Recovery - Lessons Learned

10.

Erken yapılabilecek müdahale sonrası hangi aşamadaki çalışmaların/eforun boş yere sarfedildiği söylenebilir ?

a)

Preparation

b)

Identification

c)

Lessons Learned

d)

Eradication

11.

Post-Incident-Activity maddesi hangi IR Framework içerisinde yer almaktadır ?

a)

SANS PICERL

b)

NIST 800-61r2

c)

Fireeye Response Plan

12.

Olay müdahale sürecinde yer alabilecek teknik olmayan ekipleri hangileridir ?

a)

Muhasebe

b)

Hukuk

c)

Kurumsal İletişim

d)

İnsan Kaynakları

13.

Identification aşamasında tespiti sağlanan zararlı yazılımların ortamdan kaldırılması hangi müdahale aşamasına dahildir ?

a)

Containment

b)

Eradication

c)

Recovery

d)

Preparation