Worksheets5) Kursus Teknikal Day 3
Total questions: 15
Worksheet time: 5mins
Apakah topik yang dibincangkan dalam sesi 3?
Perisian SIEM
Pengendalian Event Source
Pengurusan Kes Keselamatan
Teknik Pencarian & Correlation Rules
•Pengubahan invoiS
•Man in the middle
•Domain emel terlihat seakan mirip dengan klien & vendor
•Terlibat dalam komunikasi antara dua belah pihak (Client & Vendor)
•Pembayaran telah dilakukan kepada attacker
Mengikut pada pernyataan di atas, apakah jenis serangan yang berkaitan?
Malware
Ransomware
Phishing Attack
SQL Injection Attack
Apakah fungsi Use Case Manager dalam topik Correlation Rules?
Menghasilkan Laporan Insiden
Menganalisis Perisian SIEM
Mencipta Peraturan Korelasi
Mengenalpasti Ancaman Keselamatan
Apakah operator Boolean yang digunakan dalam teknik pencarian?
NOR
XOR
NAND
AND NOT
Apakah fungsi pasukan Pengendali SIEM?
Menguruskan Peranti Keselamatan
Mengendalikan Insiden Keselamatan Siber
Melaksanakan Tugas Fizikal
Mengendalikan Krisis Keselamatan Dunia
Yang manakah salah satu komponen-komponen utama di dalam Sentinel SIEM?
Use Case
Collector Manager
Event Source
NoDataAlert
Apakah tugas Pasukan Incident Response?
Menguruskan Pengaturan SIEM
Menyediakan Analisis Perkhidmatan Profesional bagi Insiden dan Mitigasi
Melaksanakan Mitigasi
Menguruskan Ancaman Keselamatan
Apakah tugas Pasukan Threat Intelligence?
Menyokong Operasi Keselamatan
Melaksanakan Tugas Fizikal
Lakukan penyelidikan dan ujian sampel Malware dan metodologi serangan baharu
Mengendalikan krisis untuk melihat kebarangkalian kejadian yang telah berlaku
Apakah topik yang dibincangkan dalam sesi Technical Support and Configuration I?
Pengurusan Kes Keselamatan
Pengendalian Insiden
Sokongan dan Penyelenggaraan
Konfigurasi dalam peraturan korelasi
Apakah tugas Pasukan Forensik?
Menguruskan data ancaman dan menyekat segala akses yang berlaku terhadap peranti
Melaksanakan tugas fizikal bagi mendapatkan info daripada pasukan lain
Memainkan peranan dengan jelas dengan mengikuti pelan tindakan semasa atau selepas serangan
Mengendalikan Use Case dan membuat peraturan korelasi di dalam SIEM
Apakah maksud dari 'Boolean operators capitalised'?
Operator Boolean tidak perlu ditulis dalam huruf besar
Operator Boolean mesti ditulis dalam huruf kecil
Operator Boolean mesti ditulis dalam huruf besar
Operator Boolean mesti ditulis dalam huruf besar dan kecil
Apakah maksud 'Event extraction max logs = 200K'?
Maksimum log peristiwa yang boleh diekstrak adalah 200K
Maksimum log peristiwa yang boleh dipaparkan adalah 200K
Maksimum log peristiwa yang boleh diekstrak adalah 50K
Maksimum log peristiwa yang boleh dipaparkan adalah 50K
Apakah fungsi 'Pivot table' dalam File Extraction?
Mengenal Pasti Kelemahan Sistem
Menghasilkan Laporan Insiden
Digunakan untuk membantu analisis lanjut
Menguruskan Data Ancaman
Pilih langkah yang lebih tepat dalam mengendalikan insiden siber di dalam sesebuah jabatan?
Menyekat hubungan akses -> Simpan evidence -> Melaporkan insiden ke CSIRT & NACSA -> menyemak insiden dengan Vendor -> Mitigasi -> Incident closure
Mitigasi -> Simpan Evidence -> Melaporkan insiden ke CSIRT & NACSA -> Melaporkan pada media -> Incident closure
Menyekat hubungan akses -> Isolate file infected -> Report to ICTSO --> CDO --> NACSA -> Incident closure
Mitigasi -> Simpan evidence -> Melaporkan insiden ke CSIRT & NACSA -> Menyekat hubungan akses -> Incident closure -> lapor insiden kepada Vendor
Berdasarkan jawapan di bawah, yang manakah menunjukkan carian query di Sentinel untuk Product Name : Firewall Fortinet Fortigate dan Event Name : Admin Logged in successfully
prod:"FW Fortigate" OR evt:"Admin Logged"
pn:"Fortinet Fortigate" AND evtname:"Admin Logged"
prod:"FW Fortigate" AND evt:"Admin Logged in Successfully"
pn:"Fortinet Fortigate" AND evt:"Admin Logged in Successfully"
