Introduction to Defensive Security Flashcards
1
Q
Hvilke data ressourcer bruger SOC til at holde øje med sikkerheden af systemet?
A
- Server logs
- DNS Activity
- Firewall logs
- DHCP logs
2
Q
Hvad er et SIEM system?
A
Security Information and Event Management system er et system som samler data fra forskellige steder og danner et overblik over trusler og gør at SOC kan reagere effektivt
3
Q
Hvilke reactive services(opgaver ved intrusion) har SOC efter at en intrusion er sket?
A
- Monitor security posture - Den primære opgave for SOC som er at holde øje med netværket og computerne for sikkerhed alarmer og notifikation.
- Vulnerability management - En opgave for SOC er også at opdatere alle systemer i virksomheden da ikke opdatere maskiner udgør en trussel
- Malware analysis - Simpel analyse af malware kan en SOC også gøre men ofte kræver det et decideret team til at håndtere malware analyse
- Intrusion detection - En anden opgave er at holde øje med mistænkelige packet som kommer til netværet og logge dem
- Reporting - Rapportering af alarmer og sikkerhedbrud