Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

5) Kursus Teknikal Day 3

Total questions: 15

Worksheet time: 5mins

Name
Class
Date
1.

Apakah topik yang dibincangkan dalam sesi 3?

a)

Perisian SIEM

b)

Pengendalian Event Source

c)

Pengurusan Kes Keselamatan

d)

Teknik Pencarian & Correlation Rules

2.

•Pengubahan invoiS

•Man in the middle

•Domain emel terlihat seakan mirip dengan klien & vendor

•Terlibat dalam komunikasi antara dua belah pihak (Client & Vendor)

•Pembayaran telah dilakukan kepada attacker

Mengikut pada pernyataan di atas, apakah jenis serangan yang berkaitan?

a)

Malware

b)

Ransomware

c)

Phishing Attack

d)

SQL Injection Attack

3.

Apakah fungsi Use Case Manager dalam topik Correlation Rules?

a)

Menghasilkan Laporan Insiden

b)

Menganalisis Perisian SIEM

c)

Mencipta Peraturan Korelasi

d)

Mengenalpasti Ancaman Keselamatan

4.

Apakah operator Boolean yang digunakan dalam teknik pencarian?

a)

NOR

b)

XOR

c)

NAND

d)

AND NOT

5.

Apakah fungsi pasukan Pengendali SIEM?

a)

Menguruskan Peranti Keselamatan

b)

Mengendalikan Insiden Keselamatan Siber

c)

Melaksanakan Tugas Fizikal

d)

Mengendalikan Krisis Keselamatan Dunia

6.

Yang manakah salah satu komponen-komponen utama di dalam Sentinel SIEM?

a)

Use Case

b)

Collector Manager

c)

Event Source

d)

NoDataAlert

7.

Apakah tugas Pasukan Incident Response?

a)

Menguruskan Pengaturan SIEM

b)

Menyediakan Analisis Perkhidmatan Profesional bagi Insiden dan Mitigasi

c)

Melaksanakan Mitigasi

d)

Menguruskan Ancaman Keselamatan

8.

Apakah tugas Pasukan Threat Intelligence?

a)

Menyokong Operasi Keselamatan

b)

Melaksanakan Tugas Fizikal

c)

Lakukan penyelidikan dan ujian sampel Malware dan metodologi serangan baharu

d)

Mengendalikan krisis untuk melihat kebarangkalian kejadian yang telah berlaku

9.

Apakah topik yang dibincangkan dalam sesi Technical Support and Configuration I?

a)

Pengurusan Kes Keselamatan

b)

Pengendalian Insiden

c)

Sokongan dan Penyelenggaraan

d)

Konfigurasi dalam peraturan korelasi

10.

Apakah tugas Pasukan Forensik?

a)

Menguruskan data ancaman dan menyekat segala akses yang berlaku terhadap peranti

b)

Melaksanakan tugas fizikal bagi mendapatkan info daripada pasukan lain

c)

Memainkan peranan dengan jelas dengan mengikuti pelan tindakan semasa atau selepas serangan

d)

Mengendalikan Use Case dan membuat peraturan korelasi di dalam SIEM

11.

Apakah maksud dari 'Boolean operators capitalised'?

a)

Operator Boolean tidak perlu ditulis dalam huruf besar

b)

Operator Boolean mesti ditulis dalam huruf kecil

c)

Operator Boolean mesti ditulis dalam huruf besar

d)

Operator Boolean mesti ditulis dalam huruf besar dan kecil

12.

Apakah maksud 'Event extraction max logs = 200K'?

a)

Maksimum log peristiwa yang boleh diekstrak adalah 200K

b)

Maksimum log peristiwa yang boleh dipaparkan adalah 200K

c)

Maksimum log peristiwa yang boleh diekstrak adalah 50K

d)

Maksimum log peristiwa yang boleh dipaparkan adalah 50K

13.

Apakah fungsi 'Pivot table' dalam File Extraction?

a)

Mengenal Pasti Kelemahan Sistem

b)

Menghasilkan Laporan Insiden

c)

Digunakan untuk membantu analisis lanjut

d)

Menguruskan Data Ancaman

14.

Pilih langkah yang lebih tepat dalam mengendalikan insiden siber di dalam sesebuah jabatan?

a)

Menyekat hubungan akses -> Simpan evidence -> Melaporkan insiden ke CSIRT & NACSA -> menyemak insiden dengan Vendor -> Mitigasi -> Incident closure

b)

Mitigasi -> Simpan Evidence -> Melaporkan insiden ke CSIRT & NACSA -> Melaporkan pada media -> Incident closure

c)

Menyekat hubungan akses -> Isolate file infected -> Report to ICTSO --> CDO --> NACSA -> Incident closure

d)

Mitigasi -> Simpan evidence -> Melaporkan insiden ke CSIRT & NACSA -> Menyekat hubungan akses -> Incident closure -> lapor insiden kepada Vendor

15.

Berdasarkan jawapan di bawah, yang manakah menunjukkan carian query di Sentinel untuk Product Name : Firewall Fortinet Fortigate dan Event Name : Admin Logged in successfully

a)

prod:"FW Fortigate" OR evt:"Admin Logged"

b)

pn:"Fortinet Fortigate" AND evtname:"Admin Logged"

c)

prod:"FW Fortigate" AND evt:"Admin Logged in Successfully"

d)

pn:"Fortinet Fortigate" AND evt:"Admin Logged in Successfully"