Cybersecurity Monitoring Service - CTF_01 2025

Cybersecurity Monitoring Service - CTF_01 2025

Professional Development

12 Qs

quiz-placeholder

Similar activities

E-M-DR

E-M-DR

Professional Development

15 Qs

Strumenti Digitali per Panifici

Strumenti Digitali per Panifici

Professional Development

20 Qs

Transistor BASE

Transistor BASE

9th Grade - Professional Development

13 Qs

Quanto conosci le attuali strategie 2019 di web marketing?

Quanto conosci le attuali strategie 2019 di web marketing?

1st Grade - Professional Development

20 Qs

Stampa 3D e SLICING

Stampa 3D e SLICING

Professional Development

17 Qs

Web Communication

Web Communication

Professional Development

13 Qs

Competenze Digitali 4

Competenze Digitali 4

Professional Development

13 Qs

Flow_chart

Flow_chart

University - Professional Development

20 Qs

Cybersecurity Monitoring Service - CTF_01 2025

Cybersecurity Monitoring Service - CTF_01 2025

Assessment

Passage

Computers

Professional Development

Medium

Created by

Simone Fasternet

Used 3+ times

FREE Resource

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

L'host è compromesso?

Sicuramente sì

Sicuramente no

L'evento dev'essere analizzato meglio

2.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione è malevola?

No

3.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione sarebbe malevola se l'utenza fosse differente?

In ogni caso è malevola

In ogni caso non è malevola

Se l'utenza fosse differente sarebbe malevola

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Media Image

Analizzando le prime informazioni del Model Alert:

L'evento è sicuramente un falso positivo perché si tratta di installazione o aggiornamento drivers

L'evento non è malevolo in quanto l'IP di destinazione è stato rilevato per la prima volta 853 giorni fa

L'evento è sicuramente malevolo

Devo analizzare ulteriormente per capire se l'evento è malevolo oppure no

5.

MULTIPLE CHOICE QUESTION

2 mins • 3 pts

Media Image

Che tipo di analisi aggiuntive potrei fare?

Usare una sandbox

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..)

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..) + Usare una Sandbox

Bisogna analizzare il cluster di threat intelligence, ottimizzando il parsing dei log attraverso un filtraggio euristico adattivo. Questo permetterebbe di isolare le anomalie semantiche nel flusso di dati, abilitando una correlazione proattiva degli eventi tramite un approccio di deep learning contestuale.

6.

MULTIPLE CHOICE QUESTION

2 mins • 5 pts

Media Image

Analizzando solo le informazioni del Model Alert:

La connessione è sicuramente malevola

La connessione non è malevola perché si tratta di un servizio noto e ben conosciuto.

Ho bisogno di effettuare ulteriori analisi per indicare se si tratti di una connessione malevola o meno.

La connessione non è malevola perché il model breach ha uno score basso.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Media Image

Dalle informazioni recuperate fino a questo momento dall'analista:

La connessione è sicuramente malevola

La connessione non è malevola

È necessaria un'analisi più approfondita per individuare la natura malevola o meno della connessione

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?