Incident response cybersecurity esame

Set di flashcard per l'esame di risposta agli incidenti in cybersecurity, utile per studenti universitari che desiderano approfondire le nozioni fondamentali e le procedure di gestione degli incidenti di sicurezza informatica.

Falcon70·32 tarjetas·32 preguntas
universitàcomputer_sciencecybersecurity
0
Lo sé
1 / 32
0
Aprendiendo
Frente

Cos'è la risposta agli incidenti?

Toca para voltear
Reverso

È un processo per gestire e mitigare gli effetti di un attacco informatico.

Toca para voltear
Lo sé
Aprendiendo

Quiz(32 preguntas)

Pregunta 1 de 32

1. Cos'è un attacco DDoS?

Términos en este set(32)

Concetti Fondamentali(16)

Cos'è la risposta agli incidenti?

È un processo per gestire e mitigare gli effetti di un attacco informatico.

Qual è l'obiettivo principale della risposta agli incidenti?

Ridurre il danno e ripristinare le operazioni normali il prima possibile.

Vero o falso: La risposta agli incidenti è solo per attacchi esterni.

Falso. Include anche minacce interne.

Elenca tre tipi di incidenti di sicurezza.

1. Malware 2. Phishing 3. Violazione dei dati.

Cos'è un piano di risposta agli incidenti?

È un documento che descrive le procedure da seguire in caso di incidente.

Fase di preparazione → ...

...forma la base per una risposta efficace.

Cosa significa il termine "incident commander"?

È la persona responsabile della gestione della risposta all'incidente.

Confronta un attacco DDoS e un attacco phishing.

DDoS: sovraccarica un sistema. Phishing: inganna l'utente per ottenere informazioni.

Fill the blank: Il __________ è un software progettato per danneggiare o interrompere i sistemi.

Malware.

Qual è la differenza tra un incidente e una vulnerabilità?

Un incidente è un evento di sicurezza; una vulnerabilità è una debolezza.

Quali sono i segnali di un possibile incidente?

1. Aumento anomalo del traffico. 2. Accessi non autorizzati. 3. Comportamenti strani dei sistemi.

Vero o falso: Tutti gli incidenti di sicurezza devono essere segnalati.

Vero. È fondamentale per la gestione del rischio.

Cos'è un'analisi post-incidente?

È una revisione delle azioni intraprese per migliorare future risposte.

Cosa rappresenta l'acronimo "SIEM"?

Security Information and Event Management.

Esempio pratico: Un dipendente riceve un'email sospetta. Cosa deve fare?

Segnalare l'email al team di sicurezza.

Causa → Effetto: Un sistema non aggiornato → ...

...maggiore rischio di attacchi.

Fasi della Risposta(16)

Quali sono le fasi della risposta agli incidenti?

1. Preparazione 2. Identificazione 3. Contenimento 4. Eradicazione 5. Recupero 6. Lezione appresa

Fase di preparazione → obiettivo?

Formare il team di risposta, definire procedure e strumenti.

Identificazione: cosa si intende?

Riconoscere e confermare l'incidente di sicurezza.

Verità o falsità: Il contenimento è la prima fase.

Falsità. Il contenimento è la terza fase.

Cos'è l'eradicazione?

Rimozione della causa dell'incidente e delle vulnerabilità sfruttate.

Contenimento: breve descrizione.

Limitare l'impatto dell'incidente e prevenire ulteriori danni.

Fase di recupero → cosa comporta?

Ripristinare i sistemi e servizi colpiti, garantendo che siano sicuri.

Quali strumenti vengono usati in preparazione?

Piani di risposta, software di monitoraggio, formazione del personale.

Lezione appresa: perché è importante?

Aiuta a migliorare le procedure e prevenire futuri incidenti.

Qual è l'ordine delle fasi?

Preparazione → Identificazione → Contenimento → Eradicazione → Recupero → Lezione appresa.

Esempio di fase di identificazione.

Un attacco di phishing viene segnalato e analizzato.

Causa → effetto: cosa causa un attacco DDoS?

Sovraccarico di richieste → indisponibilità del servizio.

Descrivi brevemente la fase di eradicazione.

Eliminazione delle minacce e delle vulnerabilità. Verifica della sicurezza dei sistemi.

Se si verifica un incidente, chi è coinvolto?

Team di risposta, IT, management, comunicazione esterna.

Qual è il ruolo della comunicazione durante l'incidente?

Informare le parti interessate e gestire la reputazione.

Preparazione è alla base della risposta: vero o falso?

Vero. Senza preparazione, il processo di risposta è inefficace.

Preguntas en este set(32)

1. Cos'è un attacco DDoS?

A.Un attacco che sovraccarica un sistema.
B.Un attacco che ruba informazioni personali.
C.Un attacco che modifica i dati.
D.Un attacco che sfrutta vulnerabilità software.

2. Qual è la prima fase della risposta agli incidenti?

A.Preparazione
B.Identificazione
C.Contenimento
D.Eradicazione

3. Qual è la fase iniziale della risposta agli incidenti?

A.Preparazione
B.Contenimento
C.Ritiro
D.Ripristino

4. Cosa implica la fase di identificazione?

A.Rimozione delle minacce
B.Riconoscere e confermare un incidente
C.Ripristino dei sistemi
D.Formazione del personale

5. Quale dei seguenti NON è un tipo di malware?

A.Trojan
B.Worm
C.Phishing
D.Ransomware

6. Quale delle seguenti è una descrizione corretta del contenimento?

A.Analizzare le vulnerabilità
B.Limitare l'impatto dell'incidente
C.Preparare il team
D.Rimuovere le minacce

7. Cos'è un piano di risposta agli incidenti?

A.Un documento che descrive le procedure da seguire in caso di incidente.
B.Una lista di attacchi conosciuti.
C.Un protocollo di comunicazione.
D.Un software di sicurezza.

8. Cosa comporta la fase di eradicazione?

A.Ripristino dei dati
B.Rimozione della causa dell'incidente
C.Identificazione dell'incidente
D.Comunicazione ai clienti

9. Cosa significa l'acronimo 'SIEM'?

A.Security Information and Event Management.
B.System Information and Event Monitoring.
C.Security Incident and Emergency Management.
D.System Incident Evaluation and Management.

10. Qual è l'obiettivo principale della fase di recupero?

A.Formare il team
B.Ripristinare i sistemi colpiti
C.Analizzare l'incidente
D.Limitare i danni

11. In caso di phishing, quale azione dovrebbe intraprendere un dipendente?

A.Segnalare l'email al team di sicurezza.
B.Cancellare l'email.
C.Aprire l'email per verificare i contenuti.
D.Ignorare l'email.

12. Quale delle seguenti fasi è considerata la lezione appresa?

A.Preparazione
B.Identificazione
C.Rimozione delle vulnerabilità
D.Miglioramento delle procedure

13. Quale dei seguenti è un segnale di un possibile incidente?

A.Aumento anomalo del traffico.
B.Accessi autorizzati.
C.Aggiornamenti di sistema.
D.Backup regolari.

14. Qual è la sequenza corretta delle fasi di risposta?

A.Contenimento, Recupero, Eradicazione
B.Preparazione, Contenimento, Identificazione
C.Preparazione, Identificazione, Contenimento
D.Identificazione, Recupero, Eradicazione

15. Qual è l'obiettivo principale della risposta agli incidenti?

A.Ridurre il danno e ripristinare le operazioni normali.
B.Identificare i colpevoli.
C.Raccogliere prove per cause legali.
D.Aggiornare il sistema di sicurezza.

16. Qual è un esempio di fase di identificazione?

A.Ripristinare il sistema dopo un attacco
B.Analizzare un attacco di phishing segnalato
C.Eliminare le vulnerabilità
D.Formare il personale

17. Cosa rappresenta il termine 'incident commander'?

A.La persona responsabile della gestione della risposta all'incidente.
B.Un membro del team di sviluppo software.
C.Un analista di sicurezza.
D.Un operatore di rete.

18. Cosa causa generalmente un attacco DDoS?

A.Furto di dati
B.Sovraccarico di richieste
C.Infiltrazione di malware
D.Compromissione delle credenziali

19. Vero o falso: Solo gli attacchi esterni richiedono una risposta agli incidenti.

A.Vero
B.Falso
C.Dipende dalla situazione
D.Non è mai necessario rispondere

20. Quale delle seguenti affermazioni sulla fase di eradicazione è vera?

A.Elimina solo i dati
B.Rimuove le minacce e verifica la sicurezza
C.Si concentra solo sulla comunicazione
D.È la prima fase

21. Cosa si intende per analisi post-incidente?

A.Una revisione delle azioni intraprese per migliorare future risposte.
B.Un'attività di monitoraggio continuo.
C.Un rapporto sulle vendite.
D.Una valutazione delle risorse hardware.

22. Chi è coinvolto in caso di incidente?

A.Solo il team IT
B.Team di risposta, IT e comunicazione
C.Solo il management
D.Tutti i dipendenti

23. Qual è la differenza tra un incidente e una vulnerabilità?

A.Un incidente è un evento di sicurezza; una vulnerabilità è una debolezza.
B.Entrambi sono sinonimi.
C.Un incidente è meno grave di una vulnerabilità.
D.Una vulnerabilità è sempre un attacco.

24. Qual è il ruolo della comunicazione durante un incidente?

A.Gestire i budget
B.Informare le parti interessate
C.Formare il personale
D.Eliminare le minacce

25. Fill the blank: Un sistema non aggiornato porta a un __________.

A.maggiore rischio di attacchi.
B.aumento delle prestazioni.
C.minor utilizzo di risorse.
D.miglioramento della sicurezza.

26. Preparazione è la base della risposta: vero o falso?

A.Vero
B.Falso
C.Solo in parte
D.Dipende dal tipo di incidente

27. Quale dei seguenti rappresenta un attacco di tipo ransomware?

A.Un attacco che cifra i dati dell'utente e chiede un riscatto.
B.Un attacco che inonda un server con richieste.
C.Un attacco di phishing per rubare credenziali.
D.Un attacco che modifica le impostazioni di sistema.

28. Quale dei seguenti strumenti è utilizzato nella fase di preparazione?

A.Software di monitoraggio
B.Rimozione di malware
C.Analisi dei dati
D.Ripristino dei sistemi

29. Qual è la funzione principale di un firewall?

A.Controllare il traffico in entrata e in uscita.
B.Archiviare i dati.
C.Analizzare le email.
D.Monitorare le prestazioni del sistema.

30. Qual è l'obiettivo principale della fase di contenimento?

A.Ripristinare i sistemi
B.Limitare l'impatto dell'incidente
C.Rimuovere le vulnerabilità
D.Formare il personale

31. Quale dei seguenti è un obiettivo della fase di preparazione nella risposta agli incidenti?

A.Formare il personale su procedure di sicurezza
B.Acquistare nuovi software di sicurezza
C.Ignorare le minacce interne
D.Sviluppare un nuovo sistema operativo

32. Quale delle seguenti affermazioni descrive meglio la fase di recupero durante la risposta agli incidenti?

A.Ripristino dei sistemi colpiti e verifica della loro sicurezza
B.Identificazione delle vulnerabilità sfruttate
C.Formazione del team di risposta
D.Limitazione dell'impatto dell'incidente

Sets relacionados

Crea tu propio set de estudio

Sube un PDF, pega tus notas o describe un tema – la IA genera tarjetas, quizzes y más en segundos.