3.3.2 Quiz sur les informations de menace Réponses
1. Quelle est la fonction principale de (ISC2)?
- pour tenir à jour une liste détaillée de toutes les attaques de jour zéro
- fournir des produits de formation et des services de carrière neutres aux fournisseurs
- pour fournir un résumé hebdomadaire d’articles de presse sur la sécurité informatique
- tenir une liste des vulnérabilités et expositions communes (CVE) utilisées par les principales organisations de sécurité
2. Quelle est la fonction principale des SANS?
- de tenir à jour la liste des vulnérabilités et expositions communes (CVE)
- pour consulter le site web de l’Centre de tempête Internet
- favoriser la coopération et la coordination en matière d’échange d’informations, de prévention des incidents et de réaction rapide
- fournir des produits de formation et des services de carrière neutres aux fournisseurs
3. Quelle est la fonction principale du Centre de sécurité Internet (CIS)?
- tenir une liste des vulnérabilités et expositions communes (CVE) utilisées par les principales organisations de sécurité
- pour fournir un portail de nouvelles de sécurité qui regroupe les dernières nouvelles concernant les alertes, les exploits et les vulnérabilités
- fournir des produits éducatifs et des services de carrière neutres aux professionnels de l’industrie du monde entier
- pour offrir des avertissements et des avis sur les cybermenaces 24 h/24, 7 j/7, l’identification des vulnérabilités, ainsi que des mesures d’atténuation et de
4. Quel est le principal objectif du Forum des équipes d’intervention en cas d’incident et de sécurité (FIRST)?
- pour fournir des produits de formation et des services de carrière neutres aux professionnels de l’industrie du monde entier
- pour fournir un portail de nouvelles de sécurité qui regroupe les dernières nouvelles concernant les alertes, les exploits et les vulnérabilités
- pour offrir des avertissements et des avis sur les cybermenaces 24 h/24, 7 j/7, l’identification des vulnérabilités, l’atténuation et la réponse aux incidents
- afin de permettre à diverses équipes d’intervention en cas d’incident de sécurité informatique de collaborer, de coopérer et de coordonner les stratégies d’échange d’informations, de prévention des incidents et de réaction rapide
5. Quel service est offert par le Département américain de la sécurité intérieure (DHS) qui permet l’échange en temps réel d’indicateurs de cybermenace entre le gouvernement fédéral américain et le secteur privé?
- CVE
- Formats STIX
- FireEye
- AIS
6. Qu’est-ce que la société MITRE crée et entretient?
- IOC
- Formats STIX
- CVE
- TAXII
7. Quelle norme ouverte de partage de menace d’intelligence spécifie, capture, caractérise et communique les événements et les propriétés des opérations réseau?
- CyBox
- Talos
- MISP
- TAXII
8. Quel est l’objectif principal d’une plateforme de renseignement sur les menaces (TIP)?
- de regrouper les données en un seul endroit et de les présenter dans un format compréhensible et utilisable
- fournir une plateforme d’opérations de sécurité qui intègre et améliore divers outils de sécurité et de renseignements sur les menaces
- pour fournir un schéma standardisé pour spécifier, capturer, caractériser et communiquer les événements et les propriétés des opérations réseau
- pour fournir une spécification pour un protocole de couche application qui permet de communiquer des données d’informations sur les CTI via HTTPS.
9. Comment FireEye détecte-t-il et prévient les attaques «0 day»?
- en gardant une analyse détaillée de tous les virus et logiciels malveillants
- en établissant un paramètre d’authentification avant tout échange de données
- en couvrant toutes les étapes du cycle de vie d’une attaque à l’aide d’un moteur sans signature qui a recours à une analyse des attaques.
- en acceptant uniquement les paquets de données chiffrés qui se valident par rapport à leurs valeurs de hachage configurées
10. Quel service est fourni par le groupe Cisco Talos?
- collecte des informations sur les menaces actives existantes et émergentes.
- empêcher les virus d’affecter les machines des utilisateurs finaux
- empêcher les logiciels malveillants en ligne d’affecter les appareils des utilisateurs
- analyse des mises à jour de code de logiciel malveillant