Search Header Logo

Cybersecurity Monitoring Service - CTF_01 2025

Authored by Simone Fasternet

Computers

Professional Development

Used 3+ times

Cybersecurity Monitoring Service - CTF_01 2025
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

12 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

L'host è compromesso?

Sicuramente sì

Sicuramente no

L'evento dev'essere analizzato meglio

2.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione è malevola?

No

3.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Media Image

La connessione sarebbe malevola se l'utenza fosse differente?

In ogni caso è malevola

In ogni caso non è malevola

Se l'utenza fosse differente sarebbe malevola

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Media Image

Analizzando le prime informazioni del Model Alert:

L'evento è sicuramente un falso positivo perché si tratta di installazione o aggiornamento drivers

L'evento non è malevolo in quanto l'IP di destinazione è stato rilevato per la prima volta 853 giorni fa

L'evento è sicuramente malevolo

Devo analizzare ulteriormente per capire se l'evento è malevolo oppure no

5.

MULTIPLE CHOICE QUESTION

2 mins • 3 pts

Media Image

Che tipo di analisi aggiuntive potrei fare?

Usare una sandbox

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..)

Recuperare informazioni da Threat Intelligence (es. Cisco Talos, Shodan, ecc..) + Usare una Sandbox

Bisogna analizzare il cluster di threat intelligence, ottimizzando il parsing dei log attraverso un filtraggio euristico adattivo. Questo permetterebbe di isolare le anomalie semantiche nel flusso di dati, abilitando una correlazione proattiva degli eventi tramite un approccio di deep learning contestuale.

6.

MULTIPLE CHOICE QUESTION

2 mins • 5 pts

Media Image

Analizzando solo le informazioni del Model Alert:

La connessione è sicuramente malevola

La connessione non è malevola perché si tratta di un servizio noto e ben conosciuto.

Ho bisogno di effettuare ulteriori analisi per indicare se si tratti di una connessione malevola o meno.

La connessione non è malevola perché il model breach ha uno score basso.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Media Image

Dalle informazioni recuperate fino a questo momento dall'analista:

La connessione è sicuramente malevola

La connessione non è malevola

È necessaria un'analisi più approfondita per individuare la natura malevola o meno della connessione

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?