WorksheetsMitre Defend
Total questions: 30
Worksheet time: 15mins
Name
Class
Date
1.
Active Directory Monitoring
a)
Monitorowanie Active Directory w celu wykrywania nieautoryzowanych zmian i podejrzanych działań.
b)
Zapisywanie hasła Active Directory w pliku tekstowym na pulpicie.
c)
Monitorowanie tylko zmian nazwy użytkownika w Active Directory
2.
Application Isolation and Sandboxing
a)
Używanie technik izolacji i sandboxingu w celu ograniczenia wpływu złośliwego oprogramowania i podejrzanych aplikacji.
b)
Instalowanie wszystkich aplikacji w jednym folderze dla łatwiejszego dostępu.
c)
Stosowanie izolacji i sandboxingu tylko dla aplikacji firm trzecich
3.
Behavioral Analysis
a)
Analiza zachowań w celu wykrycia nietypowych działań które mogą wskazywać na obecność złośliwego oprogramowania.
b)
Analiza zachowań pracowników podczas przerw kawowych.
c)
Analiza tylko działań administracyjnych
4.
Credential Management
a)
Zarządzanie i ochrona danych uwierzytelniających aby zapobiec ich wykradzeniu i nieautoryzowanemu użyciu.
b)
Używanie tego samego hasła do wszystkich kont w celu uniknięcia zapomnienia go.
c)
Przechowywanie wszystkich haseł w jednym
5.
Data Backup
a)
Regularne tworzenie kopii zapasowych danych w celu ochrony przed utratą danych spowodowaną atakami ransomware i innymi zagrożeniami.
b)
Przechowywanie danych na dyskietkach 3
c)
Tworzenie kopii zapasowych jedynie raz w roku.
6.
Deception
a)
Używanie technik dezinformacji w celu wprowadzenia w błąd napastników i zebrania informacji o ich metodach działania.
b)
Wysyłanie fałszywych e-maili do pracowników z ofertami wygranych konkursów.
c)
Umieszczanie fałszywych serwerów tylko w głównej siedzibie firmy
7.
Detonation Chambers
a)
Używanie detonation chambers do bezpiecznego uruchamiania i analizowania podejrzanych plików i kodu.
b)
Używanie mikrofalówki do usuwania wirusów z komputerów.
c)
Uruchamianie podejrzanych plików na komputerach produkcyjnych zamiast w izolowanym środowisku.
8.
Endpoint Detection and Response (EDR)
a)
Monitorowanie i analizowanie działań na punktach końcowych w celu szybkiego wykrycia i odpowiedzi na zagrożenia.
b)
Instalowanie programu do monitorowania pogodowego na wszystkich urządzeniach końcowych.
c)
Monitorowanie tylko stacji roboczych
9.
File Integrity Monitoring
a)
Monitorowanie integralności plików w celu wykrycia nieautoryzowanych zmian wskazujących na potencjalne ataki.
b)
Usuwanie plików systemowych w celu zwiększenia wydajności komputera.
c)
Sprawdzanie integralności plików tylko na poziomie systemów operacyjnych
10.
Host Intrusion Prevention Systems (HIPS)
a)
Stosowanie systemów zapobiegania włamaniom na poziomie hosta w celu wykrywania i blokowania złośliwych działań.
b)
Ustawianie zapory sieciowej na "tryb relaksacyjny".
c)
Instalacja HIPS tylko na nowych urządzeniach
11.
Network Segmentation
a)
Podział sieci na segmenty w celu ograniczenia ruchu lateralnego i minimalizacji skutków potencjalnych ataków.
b)
Używanie jednego routera do obsługi całej firmy.
c)
Dzielenie sieci na segmenty bez odpowiedniego kontrolowania dostępu między nimi.
12.
Network Traffic Analysis
a)
Analiza ruchu sieciowego w celu wykrycia podejrzanych działań i anomalii.
b)
Analiza prędkości pobierania filmów z serwisów streamingowych.
c)
Analizowanie tylko ruchu przychodzącego
13.
Operating System Hardening
a)
Wzmacnianie zabezpieczeń systemu operacyjnego poprzez włączanie funkcji bezpieczeństwa i wyłączanie zbędnych usług.
b)
Instalowanie jak największej liczby aplikacji na systemie operacyjnym.
c)
Twarde zabezpieczanie tylko systemów operacyjnych na serwerach
14.
Privileged Account Management (PAM)
a)
Zarządzanie kontami uprzywilejowanymi w celu ograniczenia dostępu i monitorowania ich użycia.
b)
Dzielenie się kontem administratora ze wszystkimi pracownikami.
c)
Zarządzanie kontami uprzywilejowanymi bez monitorowania ich aktywności.
15.
Security Information and Event Management (SIEM)
a)
Korzystanie z systemów SIEM do zbierania analizy i korelacji danych z różnych źródeł w celu wykrywania zagrożeń.
b)
Instalowanie gry w pasjansa na serwerze SIEM.
c)
Konfigurowanie SIEM do zbierania logów tylko z jednego źródła.
16.
Software Allowlisting
a)
Tworzenie listy dozwolonych aplikacji aby zapobiec uruchamianiu złośliwego oprogramowania.
b)
Umożliwianie instalacji wszystkich programów bez żadnych ograniczeń.
c)
Dodawanie aplikacji do listy dozwolonych bez regularnej weryfikacji ich bezpieczeństwa.
17.
Threat Intelligence
a)
Zbieranie i analizowanie danych wywiadowczych na temat zagrożeń w celu lepszego przygotowania się na potencjalne ataki.
b)
Subskrybowanie newsletterów kulinarnych zamiast aktualizacji o zagrożeniach.
c)
Korzystanie tylko z jednej
18.
User and Entity Behavior Analytics (UEBA)
a)
Analiza zachowań użytkowników i urządzeń w celu wykrycia anomalii które mogą wskazywać na zagrożenia.
b)
Monitorowanie czasu spędzanego przez pracowników na portalach społecznościowych.
c)
Analizowanie tylko zachowań użytkowników w godzinach pracy
19.
Vulnerability Scanning
a)
Regularne skanowanie systemów w celu identyfikacji i usunięcia luk bezpieczeństwa.
b)
Skanowanie kodów QR na ulotkach w celu wykrywania zagrożeń.
c)
Przeprowadzanie skanów podatności tylko na jednym typie urządzeń w sieci.
20.
Web Application Firewall (WAF)
a)
Stosowanie zapór sieciowych dla aplikacji webowych w celu ochrony przed atakami typu SQL injection
b)
Wyłączanie zapory sieciowej podczas pracy w internecie.
c)
Konfigurowanie WAF tylko do blokowania jednego rodzaju ataków
21.
Zero Trust Architecture
a)
Implementacja architektury zero trust gdzie żadnemu użytkownikowi ani urządzeniu nie ufa się domyślnie
b)
Ustawianie zaufania dla wszystkich urządzeń w sieci bez weryfikacji.
c)
Wdrażanie architektury Zero Trust tylko na poziomie sieci
22.
DNS Filtering
a)
Używanie filtracji DNS w celu blokowania dostępu do złośliwych domen i stron internetowych.
b)
Umożliwianie dostępu do wszystkich stron internetowych bez żadnych ograniczeń.
c)
Używanie filtrów DNS tylko dla kilku wybranych kategorii stron internetowych.
23.
Endpoint Encryption
a)
Szyfrowanie danych na urządzeniach końcowych w celu ochrony przed nieautoryzowanym dostępem.
b)
Przechowywanie kluczy szyfrowania na karteczkach samoprzylepnych na monitorze.
c)
Szyfrowanie tylko dysków twardych stacjonarnych komputerów
24.
Incident Response Planning
a)
Opracowanie i utrzymywanie planów reakcji na incydenty w celu szybkiego i skutecznego reagowania na zagrożenia.
b)
Ignorowanie incydentów bezpieczeństwa
c)
Planowanie reakcji na incydenty bez regularnych ćwiczeń i testów tego planu.
25.
Patch Management
a)
Regularne aktualizowanie oprogramowania w celu zamknięcia znanych luk bezpieczeństwa.
b)
Ignorowanie aktualizacji systemowych
c)
Aktualizowanie tylko systemów operacyjnych
26.
Security Awareness Training
a)
Szkolenie pracowników w zakresie rozpoznawania zagrożeń i stosowania najlepszych praktyk bezpieczeństwa.
b)
Organizowanie sesji gry w karty zamiast szkoleń z zakresu bezpieczeństwa.
c)
Przeprowadzanie szkoleń z zakresu bezpieczeństwa tylko dla nowych pracowników
27.
Intrusion Detection Systems (IDS)
a)
Wykorzystanie systemów wykrywania włamań do monitorowania i analizowania ruchu sieciowego pod kątem podejrzanych działań.
b)
Wyłączanie systemów wykrywania włamań
c)
Ustawianie IDS tylko na jednym punkcie wejściowym sieci
28.
Log Analysis
a)
Analiza logów systemowych w celu wykrycia i zrozumienia podejrzanych działań.
b)
Kasowanie wszystkich logów systemowych co tydzień
c)
Analiza logów tylko na poziomie aplikacji
29.
Multi-Factor Authentication (MFA)
a)
Stosowanie uwierzytelniania wieloskładnikowego w celu zwiększenia bezpieczeństwa dostępu do systemów.
b)
Używanie daty urodzenia jako drugiego składnika uwierzytelniania.
c)
Stosowanie MFA tylko dla kont administracyjnych
30.
Security Policy Enforcement
a)
Egzekwowanie polityk bezpieczeństwa w organizacji aby zapewnić zgodność z najlepszymi praktykami i standardami branżowymi.
b)
Zezwalanie na instalację dowolnego oprogramowania bez zatwierdzenia przez dział IT.
c)
Egzekwowanie polityk bezpieczeństwa tylko na poziomie sieci
100 %
