WorksheetsCyber Threat Management (Practice Quiz #2)
Total questions: 30
Worksheet time: 15mins
Which document defines rules for accessing and using network resources?
Data Policy
Acceptable Use Policy
Remote Access Policy
Password Policy
Which framework offers a comprehensive approach to information security management?
CIA Triad
NIST/NICE Framework
ISO OSI Model
CVSS
Unauthorized access to government computers falls under which federal act?
GLBA
CFAA
ECPA
SOX
Which role ensures compliance with data policies in a data governance program?
Data User
Data Steward
Data Owner
Data Custodian
Simulated attacks to test real threat consequences are called:
Network scanning
Penetration testing
Integrity checking
Vulnerability scanning
What are two tasks Nmap or Zenmap can accomplish? (Choose two.)
Password Recovery + TCP/UDP Port Scanning
Password Auditing + Validation of IT System Configuration
TCP/UDP Port Scanning + Identification of Layer 3 Protocols
Password Recovery + Host Detection
Which tool can detect open TCP and UDP ports on Windows?
Zenmap
Nmap
SuperScan
L0phtcrack
Which process involves collecting and analyzing data from security incidents?
Network Profiling
Threat Hunting
Incident Analysis
Vulnerability Scanning
Which security organization maintains the CVE vulnerability list?
NIST
Cisco Talos
FireEye
SpamCop
What term describes the ports and daemons allowed on a server profile?
Service Accounts
Listening Ports
Software Environment
Critical Asset Address
Applying a patch management system to address server risks is what strategy?
Avoidance
Mitigation
Transference
Acceptance
Antivirus software implements what control type?
Detective
Deterrent
Compensative
Recovery
What is the first step in risk assessment?
Compare with prior assessments
Establish a baseline
Identify threats and vulnerabilities
Perform audits
Which physical control enhances access security at a data center?
Firewall
Magnetic Door Lock
Antivirus Software
Intrusion Detection System
Which tool is commonly used for analyzing Telnet/SSH traffic?
Metasploit
Zenmap
Wireshark
Nmap
What is a risk transference strategy?
Installing an IDS
Purchasing cyber insurance
Implementing MFA
Updating firewall rules
What kind of control helps uncover new potential threats?
Preventive
Detective
Corrective
Compensative
Which step in vulnerability management inventories all assets?
Assess
Discover
Remediate
Prioritize
What type of evidence cannot prove an IT security fact by itself?
Direct
Documentary
Circumstantial
Corroborative
During which Cyber Kill Chain phase do attackers weaponize a vulnerability?
Delivery
Exploitation
Reconnaissance
Weaponization
Who coordinates incident response according to NIST?
IT Support
HR
Legal Department
Management
CVSS base metrics include which two classes?
Exploitability + Impact
Modified Base + Exploit Code Maturity
Confidentiality Requirement + Exploitability
Control Effectiveness + Detection
What should be included in post-incident activity?
Updating policies
Disciplinary action
Hardware replacement
Network expansion
Which meta-feature in the Diamond Model classifies intrusion event type?
Results
Methodology
Direction
Phase
What can mitigate risks from compromised passwords?
Password complexity rules
Mandatory password resets
Multi-factor authentication
Changing minimum password length
When evaluating Endpoints, what process assesses security status?
Network Profiling
Vulnerability Scanning
Penetration Testing
Baselining
Which security testing technique uses packets to check hosts/services?
Social Engineering
Protocol Analysis
Port Scanning
Data Encryption
What does a Business Impact Analysis (BIA) focus on? (Choose four.)
Recovery Time Objectives (RTO)
Recovery Point Objectives (RPO)
Mean Time Between Failures (MTBF)
Mean Time To Repair (MTTR)
Which step in incident response is focused on removing malware?
Detection
Containment
Eradication
Preparation
What element in the Diamond Model describes information gained by adversaries?
Direction
Results
Resources
Methodology
