
Cybersecurity Monitoring Service - CTF_01 2025
Authored by Simone Fasternet
Computers
Professional Development
Used 3+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
12 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
45 sec • 1 pt
L'host è compromesso?
Sicuramente sì
Sicuramente no
L'evento dev'essere analizzato meglio
2.
MULTIPLE CHOICE QUESTION
45 sec • 1 pt
La connessione è malevola?
Sì
No
3.
MULTIPLE CHOICE QUESTION
45 sec • 1 pt
La connessione sarebbe malevola se l'utenza fosse differente?
In ogni caso è malevola
In ogni caso non è malevola
Se l'utenza fosse differente sarebbe malevola
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Analizzando le prime informazioni del Model Alert:
L'evento è sicuramente un falso positivo perché si tratta di installazione o aggiornamento drivers
L'evento non è malevolo in quanto l'IP di destinazione è stato rilevato per la prima volta 853 giorni fa
L'evento è sicuramente malevolo
Devo analizzare ulteriormente per capire se l'evento è malevolo oppure no
5.
MULTIPLE CHOICE QUESTION
2 mins • 3 pts
Che tipo di analisi aggiuntive potrei fare?
Usare una sandbox
Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..)
Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..) + Usare una Sandbox
Bisogna analizzare il cluster di threat intelligence, ottimizzando il parsing dei log attraverso un filtraggio euristico adattivo. Questo permetterebbe di isolare le anomalie semantiche nel flusso di dati, abilitando una correlazione proattiva degli eventi tramite un approccio di deep learning contestuale.
6.
MULTIPLE CHOICE QUESTION
2 mins • 5 pts
Analizzando solo le informazioni del Model Alert:
La connessione è sicuramente malevola
La connessione non è malevola perché si tratta di un servizio noto e ben conosciuto.
Ho bisogno di effettuare ulteriori analisi per indicare se si tratti di una connessione malevola o meno.
La connessione non è malevola perché il model breach ha uno score basso.
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Dalle informazioni recuperate fino a questo momento dall'analista:
La connessione è sicuramente malevola
La connessione non è malevola
È necessaria un'analisi più approfondita per individuare la natura malevola o meno della connessione
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?