25.4.2 Module 25 – Questionnaire sur les données de sécurité réseau réponses
1. Quelle est la fonctionnalité de l’outil tcpdump?
- Il affiche les captures de paquets en temps réel ou les enregistre dans un fichier.
- Il enregistre les métadonnées sur les flux de paquets.
- Il utilise des agents pour soumettre des journaux d’hôte à des serveurs de gestion centralisés.
- Ils fournissent des rapports en temps réel et une analyse à long terme des événements liés à la sécurité.
2. Quel outil de Windows peut être utilisé pour examiner les journaux de l’hôte ?
- Services
- Observateur d’événements
- Gestionnaire des tâches
- Gestionnaire de périphériques
3. Quel type de données de sécurité peut être utilisé pour décrire ou prédire le comportement du réseau ?
- Alerte
- Session
- Statistiques
- Transaction
4. Quelle déclaration décrit l’outil tcpdump ?
- Il s’agit d’un analyseur de paquets par ligne de commande.
- Il est utilisé pour contrôler plusieurs applications TCP.
- Il accepte et analyse les données collectées par Wireshark.
- Il peut être utilisé pour analyser les données de journal du réseau afin de décrire et de prédire le comportement du réseau.
5. Quelles sont les deux plateformes SIEM populaires? (Choisissez deux propositions.)
- Splunk
- Security Onion avec ELK
- Tcpdump
- NetFlow
- Cisco Umbrella
6. Quel type d’événement de journal d’hôte Windows décrit une opération réussie liée à une application, à un pilote ou à un service ?
- Erreur
- Avertissement
- Information
- Audit des succès
7. Dans quel journal de Windows sont consignés les événements relatifs aux tentatives de connexion, ainsi que les opérations liées à l’accès aux objets ou aux fichiers ?
- Journaux de configuration
- Journaux système
- Journaux de sécurité
- Journaux d’applications
8. Parmi les propositions suivantes, lesquelles sont des quintuplets ? Citez-en deux.
- ACL
- Port source
- IPS
- Protocole
- IDS
9. Dans un système Cisco AVC, dans quel module NBAR2 est-il déployé ?
- Contrôle
- Collecte d’indicateurs de mesure
- Reconnaissance des applications
- Administration et reporting
10. Un système NIDS/NIPS a identifié une menace. Quel type de données de sécurité sera généré et envoyé à un périphérique d’enregistrement ?
- Alerte
- Session
- Statistiques
- Transaction
11. Quel énoncé décrit une caractéristique opérationnelle de NetFlow ?
- NetFlow capture l’intégralité du contenu d’un paquet.
- NetFlow peut fournir des services de contrôle d’accès des utilisateurs.
- Les enregistrements NetFlow peuvent être visualisés par l’outil tcpdump .
- NetFlow collecte des information de base sur le flux de paquets, mais pas les données de flux proprement dites.
12. Quel type de données exécutées au sein d’un réseau d’entreprise est utilisé par Cisco Cognitive Intelligence pour détecter les activités malveillantes qui ont contourné les contrôles de sécurité ou sont passées par des canaux non surveillés ?
- Alerte
- Session
- Statistiques
- Transaction