NEW
Font size
WorksheetsEnablement Sales - Assessment
Total questions: 60
Worksheet time: 2hrs 0mins
Tujuan utama dari solusi NGFW dalam sebuah organisasi:
Mengelola pengguna aplikasi
Melindungi lalu lintas jaringan dari ancaman siber
Mengamankan data endpoint
Mengelola kamera CCTV
Studi kasus: perusahaan ingin memblokir situs web hiburan dan permainan online agar produktivitas karyawan meningkat. Fitur NGFW yang relevan adalah:
Korelasi log
Kontrol aplikasi dan URL
Perekaman sesi
MFA
Fitur VPN pada NGFW memungkinkan:
Akses ke basis data internal
Akses aman ke jaringan perusahaan dari luar kantor
Monitoring endpoint
Manajemen identitas
Sebuah NGFW berbeda dari firewall tradisional karena dapat melakukan:
Beroperasi tanpa pembaruan
Pemeriksaan mendalam hingga lapisan aplikasi
Mengelola pengguna HR
Mengganti SIEM
Studi kasus: seorang pelanggan bertanya apakah NGFW dapat diterapkan sebagai lapisan tambahan tanpa mengganti firewall lama. Jawaban yang benar adalah:
Tidak dapat dilakukan
Dapat ditambahkan sebagai lapisan tambahan
Harus mengganti semua firewall
Penempatan hanya di cloud
Sebuah NGFW dapat menangani serangan berulang karena:
Ini menggunakan antivirus endpoint
Ini mencakup Sistem Pencegahan Intrusi (IPS) yang secara otomatis memblokir lalu lintas berbahaya yang berulang
Ini hanya mengandalkan tinjauan log manual
Ini menonaktifkan semua koneksi eksternal secara default
Fitur agregasi saluran pada NGFW digunakan untuk:
Logging
Menyeimbangkan lalu lintas
Pengguna VPN
Kontrol endpoint
Retensi log default pada perangkat NGFW adalah:
1 minggu
1 bulan
3 bulan
1 tahun
Studi kasus: pelanggan menginginkan firewall yang dapat digunakan di bare metal. NGFW:
Tidak mendukung
Hanya cloud
Mendukung di bare metal
Hanya virtual
Proposisi nilai utama dari NGFW untuk manajemen adalah:
Harga rendah saja
Keamanan jaringan dan peningkatan produktivitas
Integrasi CCTV
Klasifikasi data
Fungsi utama dari solusi VMS adalah:
Mengelola pengguna
Mengelola dan menyimpan video pengawasan
Mengamankan data
Mengelola log
Studi kasus: pelanggan ingin memantau ratusan kamera dari satu dasbor. Solusi yang tepat adalah:
SIEM
VMS
DLP
NGFW
Perbedaan utama antara VMS dan DVR adalah:
VMS hanya perangkat keras
DVR berbasis perangkat lunak
VMS berbasis perangkat lunak dan terpusat
Tidak ada perbedaan
Fitur AI dalam VMS dapat digunakan untuk:
Deteksi malware
Pengenalan wajah dan plat kendaraan
Manajemen kata sandi
VPN
Studi kasus: pelanggan ingin VMS dipasang fitur AI. Apakah itu bisa?
Tidak mungkin
Bisa, dengan appliance
Hanya di cloud
Bisa, dengan appliance + GPU
VMS menggunakan bandwidth cctv yang minimal, karena:
Memblokir aplikasi
Kompressi dan kontrol bitrate
MFA
Perekaman sesi
Untuk melihat posisi kamera CCTV, pada VMS bisa menggunakan:
Tag lokasi pada Map VMS
Modul GPS pada kamera
DLP
Firewall
VMS dapat terhubung dengan berbagai merek kamera karena:
Ini menggunakan protokol standar RTSP
Harus dari satu vendor
Impor manual
Hanya cloud
Minimum lisensi VMS berdasarkan:
Pengguna
Kamera
Penyimpanan
Server
Proposisi nilai utama VMS kepada pelanggan adalah:
Hanya merekam
Monitoring, analitik, dan efisiensi operasional
Antivirus
VPN
Tujuan utama dari SIEM adalah:
Mengelola identitas
Mengumpulkan dan menganalisis log keamanan
Mengelola CCTV
Mengamankan endpoint
Studi kasus: SOC ingin melihat serangan dari firewall, server, dan endpoint dalam satu dasbor. Solusi yang benar adalah:
IAM
SIEM
PAM
DLP
Fitur korelasi dalam SIEM berfungsi untuk:
Menghapus log
Menghubungkan berbagai peristiwa menjadi satu insiden
Enkripsi data
VPN
SIEM membantu dengan kepatuhan karena:
Ini memblokir serangan
Ini menyediakan laporan audit dan log historis
Studi kasus: log endpoint tidak dapat dibaca. Solusi SIEM yang tepat adalah:
Diabaikan
Gunakan agen
Instal ulang OS
Nonaktifkan logging
Dalam SIEM, tingkat keparahan peringatan biasanya dikategorikan sebagai:
Rendah dan Tinggi
Normal dan Kritis
Rendah, Sedang, Kritis
Buka dan Tutup
SIEM dapat terintegrasi dengan sistem lain jika:
Menggunakan REST API
Mendukung syslog
Berbasis cloud
Open source
Untuk deteksi ancaman, SIEM paling sering merujuk pada kerangka kerja:
ISO
MITRE ATT&CK
ITIL
COBIT
SIEM paling baik dijual sebagai:
Produk mandiri
Paket SOC/MSSP
Antivirus
CCTV
Proposisi nilai utama dari SIEM adalah:
Penyimpanan log
Deteksi awal dan respons insiden
VPN
IAM
Tujuan utama dari solusi DLP adalah:
Mengamankan jaringan
Mencegah kebocoran data sensitif
Mengelola pengguna
Mengelola log
Studi kasus: seorang karyawan memotret dokumen rahasia dan mengirimkannya melalui WhatsApp. DLP dapat mencegah ini dengan fitur:
Regex
OCR
VPN
MFA
DLP dapat mendeteksi data sensitif melalui:
Hanya nama file
Konten, regex, dan OCR
Ukuran file
Hanya ekstensi
DLP terus beroperasi bahkan ketika endpoint offline karena:
Berdasarkan cloud
Agen tetap aktif di endpoint
SIEM
Firewall
Studi kasus: data dienkripsi oleh DLP, tetapi tetap perlu diakses. Bagiamana penerapannya:
Nonaktifkan DLP
Data tetap dapat dibaca oleh endpoint yang terpasang agent DLP
Firewall
SIEM
DLP dapat memblokir USB drive dengan:
Whitelist/blacklist USB
Mengenkripsi file ke drive eksternal
Antivirus
VPN
Untuk mematuhi Undang-Undang Perlindungan Data Pribadi, DLP membantu melalui:
Memantau pengguna
Melindungi data sensitif
CCTV
VPN
DLP bukan pengganti antivirus karena:
Ini tidak memindai virus
Ini fokus pada perlindungan data
Ini tidak real-time
Ini hanya berbasis cloud
Studi kasus: seorang pengguna mencoba mengganti nama file rahasia menjadi MP3. DLP:
Tidak dapat mendeteksinya
Masih dapat mendeteksi konten
Harus manual
Abaikan
Proposisi nilai utama DLP bagi manajemen adalah:
Memantau karyawan
Melindungi data dan reputasi perusahaan
Kecepatan sistem
Pengganti firewall
Fungsi utama IAM adalah:
Mengamankan jaringan
Single Sign-On dan manajemen akses
Memantau titik akhir
Pencegahan kehilangan data
Studi kasus: proses onboarding pengguna baru memakan waktu lama karena ada banyak aplikasi. Solusi yang tepat adalah:
PAM
IAM
SIEM
IAM mendukung integrasi jika aplikasi mendukung protokol mana?
FTP
OAuth, SAML, OpenID
SMTP
SNMP
Fitur MFA dalam IAM dimaksudkan untuk apa?
Memantau pengguna
Menambahkan lapisan keamanan pada login
Menyediakan VPN
Bertindak sebagai antivirus
Studi kasus: kata sandi pengguna bocor. IAM mengurangi risiko dengan menggunakan pendekatan apa?
VPN
MFA dan SSO
Firewall
SIEM
IAM dapat terintegrasi langsung dengan sistem mana?
SIEM
Active Directory
VMS
DLP
IAM dapat membantu menganalisis produktivitas pengguna melalui sumber data apa?
Monitoring file
Log masuk aplikasi
CCTV
Antivirus
IAM tidak dapat menentukan hak akses di dalam aplikasi karena alasan apa?
Ia tidak dapat melakukan ini
Hak akses dikonfigurasi oleh aplikasi itu sendiri
Ia kekurangan fitur
Ia bukan kelas enterprise
Bagiamana IAM dapat membantu tim IT?
Dengan monitoring aplikasi
Menerapkan SSO, membuat kebijakan akses aplikasi dan audit trail
Dapat blokir malware
Menerapkan Just In Time
Proposisi nilai utama dari IAM adalah apa?
Kemudahan akses dan keamanan yang lebih baik
Monitoring jaringan
Enkripsi data
CCTV
PAM fokus keamanan pada target mana?
Semua pengguna
Akun yang memiliki hak istimewa atau admin
Endpoint
Data
Studi kasus: seorang vendor mengubah kata sandi server tanpa izin. PAM mencegah ini terutama melalui apa?
Firewall
Kebijakan dan kontrol sesi
Antivirus
VPN
PAM berbeda dari IAM karena PAM fokus pada apa?
Pengguna biasa
Akses istimewa
Perlindungan data
Keamanan jaringan
Fitur perekaman sesi di PAM digunakan untuk tujuan apa?
Audit dan investigasi
Cadangan data
VPN
MFA
PAM dapat terintegrasi dengan SIEM melalui:
API
Syslog
Agent
VPN
Studi kasus: server PAM sedang down. Mitigasi yang tepat adalah:
Instal ulang
Ketersediaan tinggi / break glass
Nonaktifkan PAM
Login manual
PAM adalah tanpa agen karena:
Ini tidak aman
Ini menggunakan IP dan kredensial
Ini berbasis cloud
Ini adalah warisan
Rotasi kata sandi otomatis dalam PAM berlaku untuk:
Firewall
Windows dan Linux
Semua aset
Database
PAM cocok untuk dijual kepada organisasi yang memiliki:
Banyak sistem CCTV
Banyak admin dan akses vendor
Banyak endpoint
Banyak akun email
Proposisi nilai utama dari PAM adalah:
Memantau pengguna standar
Kontrol penuh atas akun yang memiliki hak istimewa dan jejak audit
Antivirus
VPN
