Monitoring i SIEM

 0    13 flashcards    klaudiazietek
tải về mp3 In chơi tự kiểm tra
 
câu hỏi język polski câu trả lời język polski
Inwestygacja
bắt đầu học
Proces analizy incydentu po jego wykryciu. Ustalenie źródła, zakresu, sposobu działania, wpływu ataku.
Mitygacja
bắt đầu học
Działania mające na celu zmniejszenie skutków incydentu lub zapobieganie jego powtórzenia w przyszłości.
Rola SIEM w SOC
bắt đầu học
Monitoring, inwestygacja, tworzy reguły generuje alerty, podczas analizy logów wykrywa luki, generuje raporty dotyczące bezpieczeństwa. Identyfikuje i eliminuje fałszywe alarmy czyli False Positive
Metoda zbierania logów przez SIEM
bắt đầu học
-Agent/forwarder, -Syslog, -Port forwarding (nasłuchiwanie na porcie), CSV Upload
Agent/forwarder
bắt đầu học
jedna z metod zbierania logów przez SIEM, program zainstalowany na urządzeniu końcowym, który zbiera logi i wysyła je do systemu SIEM.
Syslog
bắt đầu học
jedna z metod zbierania logów przez SIEM, protokół sieciowy do przesyłania logów z urządzeń (np. routerów) do SIEM, działa w czasie rzeczywistym.
Port-forwarding
bắt đầu học
port-forwarding (nasłuchiwanie na porcie), jedna z 4 metod zbierania logów przez SIEM. SIEM może nasłuchiwać na określonym porcie i odbierać logi wysyłane przez urządzenia.
CSV Upload
bắt đầu học
CSV Upload, jedna z metod zbierania logów przez SIEM, ręczne wgrywanie plików z logami (np. CSV) do SIEM używane do analizy danych z systemów niepołączonych na stałe.
SIEM marki oprogramowania
bắt đầu học
przykłady SIEM: -Splunk, -Wazuh, -IBM QRadarz -Elastic Security, -McAfee enterprise Manager, Fortinet FortiSIEM
SIEM zbiera dane z:
bắt đầu học
SIEM zbiera dane z: EDR, AV, firewall, systemy operacyjne, serwery, bazy danych, inne narzędzia bezpieczeństwa. CENTRUM DOWODZENIA ZBIERA DANE Z RÓŻNYCH ŹRÓDEŁ
SOAR
bắt đầu học
SOAR Security Orchestration, Automation and Response -taki robot, który automatyzuje zadania np. SIEM wykrywa logowanie z Rosji, SOAR sam sprawdza IP w bazie, wysyła @ do analityka, tworzy ticket, blokuje IP w firewall. Demisto zPalo Alto, Phantom zSplunk
SIEM + SOAR
bắt đầu học
SIEM wykrywa zagrożenie -> SOAR sprawdza, powiadamia, blokuje i dokumentuje incydent. SIEM widzi zagrożenie i daje dane, SOAR działa automatycznie i reaguje. SIEM + SOAR = potężne combo w SOC, oszczędza czas
XDR
bắt đầu học
XDR Extended detection and response, system do wykrywania i reagowania. bierze dane: endpointy, sieć, chmury, e-mail itp. np Microsoft defender, Palo alto networks Cortex XDR

Bạn phải đăng nhập để đăng bình luận.