WorksheetsIncident Response Quiz
Total questions: 13
Worksheet time: 2mins
NTOSKRNL.EXE hangi process'in kaynak binary dosyasıdır ?
System.exe
Svchost.exe
Services.exe
Csrss.exe
Binary dosyası "%Systemroot%/system32/" dizini altında bulunmayan process hangisidir ?
System.exe
Taskhostw.exe
Explorer.exe
Userinit.exe
RDP aracılığıyla bağlantı sağlanarak ikinci bir kullanıcı hesabı ile çalıştırılan process hangi SESSION değeri ile çalışacaktır ?
Session 0
Session 1
Session 2
Session 3
Windows sistemlerde çalışan servisler hangi session değeri altında işlemi yapar ?
Session 0
Session 1
Session 2
Session 3
Sorumluluklarını yerine getirdikten sonra kendisini kapatan sistem prosesi hangisidir ?
Explorer.exe
Smss.exe
Csrss.exe
Svchost.exe
Hangi process windows credential guard özelliğinin aktifleştirilmesi sonucu devreye girer ?
Services.exe
Lsass.exe
Smss.exe
Lsaiso.exe
Hangi processlerin ikiden fazla bulunması şüpheli bir durum ifade etmez ?
Csrss.exe
Svchost.exe
Explorer.exe
Hepsi
Saldırganın ele geçirdiği sistemin farklı VLAN'a taşınması hangi olay müdahale adımına dahil sayılır ?
Identification
Containment
Remediation
Eradication
Hangi iki müdahale adımının birlikte tamamlanması mümkündür ?
Preparation - Identification
Containment - Eradication
Eradication - Recovery
Recovery - Lessons Learned
Erken yapılabilecek müdahale sonrası hangi aşamadaki çalışmaların/eforun boş yere sarfedildiği söylenebilir ?
Preparation
Identification
Lessons Learned
Eradication
Post-Incident-Activity maddesi hangi IR Framework içerisinde yer almaktadır ?
SANS PICERL
NIST 800-61r2
Fireeye Response Plan
Olay müdahale sürecinde yer alabilecek teknik olmayan ekipleri hangileridir ?
Muhasebe
Hukuk
Kurumsal İletişim
İnsan Kaynakları
Identification aşamasında tespiti sağlanan zararlı yazılımların ortamdan kaldırılması hangi müdahale aşamasına dahildir ?
Containment
Eradication
Recovery
Preparation
