Introduction to Defensive Security Flashcards

1
Q

Hvilke data ressourcer bruger SOC til at holde øje med sikkerheden af systemet?

A
  1. Server logs
  2. DNS Activity
  3. Firewall logs
  4. DHCP logs
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er et SIEM system?

A

Security Information and Event Management system er et system som samler data fra forskellige steder og danner et overblik over trusler og gør at SOC kan reagere effektivt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvilke reactive services(opgaver ved intrusion) har SOC efter at en intrusion er sket?

A
  1. Monitor security posture - Den primære opgave for SOC som er at holde øje med netværket og computerne for sikkerhed alarmer og notifikation.
  2. Vulnerability management - En opgave for SOC er også at opdatere alle systemer i virksomheden da ikke opdatere maskiner udgør en trussel
  3. Malware analysis - Simpel analyse af malware kan en SOC også gøre men ofte kræver det et decideret team til at håndtere malware analyse
  4. Intrusion detection - En anden opgave er at holde øje med mistænkelige packet som kommer til netværet og logge dem
  5. Reporting - Rapportering af alarmer og sikkerhedbrud
How well did you know this?
1
Not at all
2
3
4
5
Perfectly