Incident response cybersecurity esame
Set di flashcard per l'esame di risposta agli incidenti in cybersecurity, utile per studenti universitari che desiderano approfondire le nozioni fondamentali e le procedure di gestione degli incidenti di sicurezza informatica.
Quiz(32 preguntas)
1. Cos'è un attacco DDoS?
Términos en este set(32)
Concetti Fondamentali(16)
Cos'è la risposta agli incidenti?
È un processo per gestire e mitigare gli effetti di un attacco informatico.
Qual è l'obiettivo principale della risposta agli incidenti?
Ridurre il danno e ripristinare le operazioni normali il prima possibile.
Vero o falso: La risposta agli incidenti è solo per attacchi esterni.
Falso. Include anche minacce interne.
Elenca tre tipi di incidenti di sicurezza.
1. Malware 2. Phishing 3. Violazione dei dati.
Cos'è un piano di risposta agli incidenti?
È un documento che descrive le procedure da seguire in caso di incidente.
Fase di preparazione → ...
...forma la base per una risposta efficace.
Cosa significa il termine "incident commander"?
È la persona responsabile della gestione della risposta all'incidente.
Confronta un attacco DDoS e un attacco phishing.
DDoS: sovraccarica un sistema. Phishing: inganna l'utente per ottenere informazioni.
Fill the blank: Il __________ è un software progettato per danneggiare o interrompere i sistemi.
Malware.
Qual è la differenza tra un incidente e una vulnerabilità?
Un incidente è un evento di sicurezza; una vulnerabilità è una debolezza.
Quali sono i segnali di un possibile incidente?
1. Aumento anomalo del traffico. 2. Accessi non autorizzati. 3. Comportamenti strani dei sistemi.
Vero o falso: Tutti gli incidenti di sicurezza devono essere segnalati.
Vero. È fondamentale per la gestione del rischio.
Cos'è un'analisi post-incidente?
È una revisione delle azioni intraprese per migliorare future risposte.
Cosa rappresenta l'acronimo "SIEM"?
Security Information and Event Management.
Esempio pratico: Un dipendente riceve un'email sospetta. Cosa deve fare?
Segnalare l'email al team di sicurezza.
Causa → Effetto: Un sistema non aggiornato → ...
...maggiore rischio di attacchi.
Fasi della Risposta(16)
Quali sono le fasi della risposta agli incidenti?
1. Preparazione 2. Identificazione 3. Contenimento 4. Eradicazione 5. Recupero 6. Lezione appresa
Fase di preparazione → obiettivo?
Formare il team di risposta, definire procedure e strumenti.
Identificazione: cosa si intende?
Riconoscere e confermare l'incidente di sicurezza.
Verità o falsità: Il contenimento è la prima fase.
Falsità. Il contenimento è la terza fase.
Cos'è l'eradicazione?
Rimozione della causa dell'incidente e delle vulnerabilità sfruttate.
Contenimento: breve descrizione.
Limitare l'impatto dell'incidente e prevenire ulteriori danni.
Fase di recupero → cosa comporta?
Ripristinare i sistemi e servizi colpiti, garantendo che siano sicuri.
Quali strumenti vengono usati in preparazione?
Piani di risposta, software di monitoraggio, formazione del personale.
Lezione appresa: perché è importante?
Aiuta a migliorare le procedure e prevenire futuri incidenti.
Qual è l'ordine delle fasi?
Preparazione → Identificazione → Contenimento → Eradicazione → Recupero → Lezione appresa.
Esempio di fase di identificazione.
Un attacco di phishing viene segnalato e analizzato.
Causa → effetto: cosa causa un attacco DDoS?
Sovraccarico di richieste → indisponibilità del servizio.
Descrivi brevemente la fase di eradicazione.
Eliminazione delle minacce e delle vulnerabilità. Verifica della sicurezza dei sistemi.
Se si verifica un incidente, chi è coinvolto?
Team di risposta, IT, management, comunicazione esterna.
Qual è il ruolo della comunicazione durante l'incidente?
Informare le parti interessate e gestire la reputazione.
Preparazione è alla base della risposta: vero o falso?
Vero. Senza preparazione, il processo di risposta è inefficace.
Preguntas en este set(32)
1. Cos'è un attacco DDoS?
2. Qual è la prima fase della risposta agli incidenti?
3. Qual è la fase iniziale della risposta agli incidenti?
4. Cosa implica la fase di identificazione?
5. Quale dei seguenti NON è un tipo di malware?
6. Quale delle seguenti è una descrizione corretta del contenimento?
7. Cos'è un piano di risposta agli incidenti?
8. Cosa comporta la fase di eradicazione?
9. Cosa significa l'acronimo 'SIEM'?
10. Qual è l'obiettivo principale della fase di recupero?
11. In caso di phishing, quale azione dovrebbe intraprendere un dipendente?
12. Quale delle seguenti fasi è considerata la lezione appresa?
13. Quale dei seguenti è un segnale di un possibile incidente?
14. Qual è la sequenza corretta delle fasi di risposta?
15. Qual è l'obiettivo principale della risposta agli incidenti?
16. Qual è un esempio di fase di identificazione?
17. Cosa rappresenta il termine 'incident commander'?
18. Cosa causa generalmente un attacco DDoS?
19. Vero o falso: Solo gli attacchi esterni richiedono una risposta agli incidenti.
20. Quale delle seguenti affermazioni sulla fase di eradicazione è vera?
21. Cosa si intende per analisi post-incidente?
22. Chi è coinvolto in caso di incidente?
23. Qual è la differenza tra un incidente e una vulnerabilità?
24. Qual è il ruolo della comunicazione durante un incidente?
25. Fill the blank: Un sistema non aggiornato porta a un __________.
26. Preparazione è la base della risposta: vero o falso?
27. Quale dei seguenti rappresenta un attacco di tipo ransomware?
28. Quale dei seguenti strumenti è utilizzato nella fase di preparazione?
29. Qual è la funzione principale di un firewall?
30. Qual è l'obiettivo principale della fase di contenimento?
31. Quale dei seguenti è un obiettivo della fase di preparazione nella risposta agli incidenti?
32. Quale delle seguenti affermazioni descrive meglio la fase di recupero durante la risposta agli incidenti?
Sets relacionados
Was ein Datenleck ist
Abitur Datenschutz Grundidee
Kryptographische Hashfunktionen Zusammenfassung
Abiturwissen: RSA Verschlüsselung
Abitur Verschlüsselung Idee Abitur
SQL-Injection und XSS Karteikarten
Caesar und Vigenère Verschlüsselung fürs Abi
Wiederholung: Zwei-Faktor-Authentifizierung
Crea tu propio set de estudio
Sube un PDF, pega tus notas o describe un tema – la IA genera tarjetas, quizzes y más en segundos.

