Splunk és SOC alapjai
48 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Mi a SOC egyik elsődleges feladata?

  • Biztonsági másolatok készítése
  • A felhasználók hitelesítése
  • Riasztások kezelése monitorozó eszközök által (correct)
  • A gép által generált adatok indexelése

Mire van szükség incidenst követően a SOC által?

  • Új felhasználók létrehozására
  • A riasztások újbóli monitorozására
  • A rendszerek és adatok helyreállítására (correct)
  • Fizikai helyszíneket kell biztosítani

Melyik SOC típus jellemzője, hogy a biztonsági csapat házon belül működik?

  • Belső SOC (correct)
  • Virtuális SOC
  • Hibrid SOC
  • Külső SOC

Hogyan működik a Splunk?

<p>Adatok indexelésével és kereshetővé tételével (D)</p> Signup and view all the answers

Melyik SOC típus nyújt támogatást kisebb biztonsági csapatoknak?

<p>Hibrid SOC (A)</p> Signup and view all the answers

Melyik lépés nem része a Splunk bejelentkezési folyamatának?

<p>Rendszergazda kijelölése (C)</p> Signup and view all the answers

Milyen formában működik a virtuális SOC?

<p>A folyamatok irányelveken alapul (B)</p> Signup and view all the answers

Melyik jelszó példa megfelelő az első bejelentkezéshez a Splunk rendszerben?

<p>admin (B)</p> Signup and view all the answers

Mi a Biztonsági Műveleti Központ (SOC) legfőbb feladata?

<p>Kiberbiztonsági figyelés és reagálás (D)</p> Signup and view all the answers

Milyen szerepe van a SOC-elemzőknek?

<p>Biztonsági adatok figyelése és elemzése (A)</p> Signup and view all the answers

Ki a Threat Hunter szerepében dolgozik?

<p>A hálózaton belüli rejtett fenyegetések keresése (D)</p> Signup and view all the answers

Mi a SOC fontossága a kiberbiztonsági műveletekben?

<p>Hálózati és rendszertevékenységek folyamatos felügyelete (B)</p> Signup and view all the answers

Milyen módszereket használnak a kiberfenyegetések észlelésére?

<p>SIEM-eszközök és fejlett elemzés (A)</p> Signup and view all the answers

Melyik a SOC feladatai közé tartozik?

<p>A fenyegetések analizálása és riasztások kezelése. (D)</p> Signup and view all the answers

Mi az incidensválaszadó feladata?

<p>Azonnali lépések megtétele a fenyegetések kezelésére (C)</p> Signup and view all the answers

Ki nem a SOC feladatköréhez tartozik?

<p>Adatbázisok karbantartásáért felelős szakember (C)</p> Signup and view all the answers

Mi a Splunk szerepe a SOC működésében?

<p>Naplók és biztonsági események elemzése. (B)</p> Signup and view all the answers

Melyik állítás a Threat Hunter szerepéről nem helytálló?

<p>Folyamatosan figyeli a biztonsági adatokat (B)</p> Signup and view all the answers

Hogyan segít a SOC a költségek csökkentésében?

<p>A támadások megelőzésével. (C)</p> Signup and view all the answers

Melyik előnye a SOC-nak a hálózati láthatósággal kapcsolatban?

<p>Valós idejű hálózati forgalom monitorozása. (C)</p> Signup and view all the answers

Mi a feladata az időbélyegeknek a Splunk platformon?

<p>Az események időpontjának nyomon követése. (A)</p> Signup and view all the answers

Milyen formátumban kell megjelenniük az időbélyegeknek?

<p>[18/Oct/2023:18:22:16] (D)</p> Signup and view all the answers

Milyen célra használják a SOC csapatok a valós idejű adatgyűjtést?

<p>Gyorsabb incidensválasz biztosítása. (D)</p> Signup and view all the answers

Mit jelent a fenyegetésészlelés a SOC szempontjából?

<p>A potenciális fenyegetések azonosítása. (D)</p> Signup and view all the answers

Miért fontos a forrástípus meghatározása az adatok indexelésekor?

<p>Segít a forrásból származó adatok szűrésében. (B)</p> Signup and view all the answers

Melyik index típust érdemes használni, ha nem biztos a forrás típusában?

<p>Védőfal index (A)</p> Signup and view all the answers

Melyik állítás igaz a SOC proaktív monitorozására?

<p>Segít a kiberbűnözési trendek figyelésében. (C)</p> Signup and view all the answers

Milyen támogatást nyújt a SOC a megfelelés biztosításában?

<p>Automatikus jelentéskészítés. (A)</p> Signup and view all the answers

Milyen információkat tartalmaznak a webes hozzáférési naplók?

<p>Felhasználói kéréseket, IP-címeket és böngészőket. (A)</p> Signup and view all the answers

Milyen eseményeket tárol a Splunk platform?

<p>Minden bejövő adatot eseményként. (D)</p> Signup and view all the answers

Milyen jelentősége van a gazdagép (host) mezőnek az adatokban?

<p>Azonosítja az adatforrás helyét. (A)</p> Signup and view all the answers

Milyen feladatokat lát el a Splunk platform az események feldolgozása során?

<p>Az adatok elemzéséért és betekintést ad a rendszer működésébe. (D)</p> Signup and view all the answers

Melyik szerepe van a Blue Teamnek a SOC műveletekben?

<p>A biztonsági incidensek azonosítása és kezelése. (C)</p> Signup and view all the answers

Miért választják sokan a Splunkot a SOC környezetben?

<p>Rugalmassága és széleskörű adatforrástámogatása miatt. (A)</p> Signup and view all the answers

Melyik funkciója jellemzi leginkább a Splunkot mint SIEM eszközt?

<p>Valós idejű naplógyűjtés és elemzés. (C)</p> Signup and view all the answers

Milyen típusú riasztások állíthatók be a Splunkban?

<p>Kritikus eseményekről értesítő riasztások. (B)</p> Signup and view all the answers

Milyen módon segíti a Splunk a fenyegetések azonosítását?

<p>Valós idejű figyeléssel és adatelemzéssel. (B)</p> Signup and view all the answers

Melyik jellemzője nem kapcsolódik a Splunk funkcióihoz?

<p>Képesség a hacker támadások végrehajtására. (B)</p> Signup and view all the answers

Melyik nem jellemző a Splunkra a SOC összefüggésében?

<p>Kizárólag kis méretű szervezetek számára készült. (D)</p> Signup and view all the answers

Milyen típusú naplókat kezel a Splunk?

<p>Több forrásból, például tűzfalakból és DNS-forgalomból származó naplókat. (D)</p> Signup and view all the answers

Mi a kliens feladata a kliens-hoszt kapcsolatban?

<p>Kérések küldése a hoszt felé (B)</p> Signup and view all the answers

Milyen célból használható a webes hozzáférési naplók elemzése?

<p>Rendszer optimalizálás (C)</p> Signup and view all the answers

Mi jellemzi a hosztot a kliens-hoszt kapcsolatban?

<p>Válaszokat ad a kliensektől érkező kérésekre (A)</p> Signup and view all the answers

Miért fontos a log fájlok elemezése a biztonság szempontjából?

<p>Mert azonosíthatóak a rosszindulatú aktivitások (C)</p> Signup and view all the answers

Milyen lépés szükséges a fájl betöltéséhez a webkiszolgáló naplófájl esetében?

<p>A feltöltés lehetőség kiválasztása (D)</p> Signup and view all the answers

Mi történik, ha a forrástípus nem észlelhető helyesen az adatok indexelése előtt?

<p>Manuálisan kell kiválasztani a megfelelő típust (A)</p> Signup and view all the answers

Melyik nem jellemző a hoszt szerepére?

<p>Adminisztrálja a felhasználói fiókokat (C)</p> Signup and view all the answers

Mi a célja a hibakeresésnek a webes naplók használatával?

<p>Rendszerhibák azonosítása (C)</p> Signup and view all the answers

Flashcards

SOC

A Biztonsági Műveleti Központ (SOC) egy központosított egység, amely a kiberbiztonsági figyeléssel, észleléssel és incidensre való reagálással foglalkozik.

SOC-elemző

A SOC-elemzők biztonsági adatokat figyelnek és elemeznek gyanús tevékenységek szempontjából.

Threat Hunter

Threat Hunter-ek a biztonsági incidenseket vizsgálják ki és rájuk reagálnak, a kockázatcsökkentési erőfeszítések kezelése.

Fenyegetésvadászok

Proaktívan keresik a rejtett fenyegetéseket a hálózatban, azonosítják a sebezhetőségeket, mielőtt kihasználnák őket.

Signup and view all the flashcards

SIEM

Egy biztonsági információs és eseménykezelési (SIEM) eszköz.

Signup and view all the flashcards

A SOC fontossága

Folyamatos hálózati és rendszertevékenység-felügyeletet biztosít, kiberfenyegetéseket észlel a SIEM eszközzel, és gyorsan reagál a biztonsági résekre.

Signup and view all the flashcards

Elemző szerepe

A SOC elemzője figyeli a naplókat, adatokat és riasztásokat a fenyegetések jeleit keresve.

Signup and view all the flashcards

Incidensválaszadó szerepe

Az incidensválaszadó azonnali lépéseket tesz a fenyegetések megfékezése és kiküszöbölése érdekében.

Signup and view all the flashcards

Riasztáskezelés

A SOC egyik fő feladata, hogy kezelje a monitorozó eszközök (tűzfalak, IDPS-ek, SIEM rendszerek) által generált riasztásokat.

Signup and view all the flashcards

Incidensválasz

A SOC gyorsan reagál az incidensekre, elkülöníti a fenyegetett pontokat, osztályozza a veszélyeket és dokumentálja az eseteket.

Signup and view all the flashcards

Helyreállítás és orvoslás

Az incidensek után a SOC helyreállítja a rendszereket és az adatokat, és szükség esetén biztonsági másolatokat telepít.

Signup and view all the flashcards

Belső SOC

A vállalat saját helyszínén működik, a cég alkalmazottai figyelik a biztonsági eseményeket.

Signup and view all the flashcards

Külső SOC

Különálló vállalat vagy szolgáltató nyújtja a SOC szolgáltatásait, a biztonsági feladatokat külsőleg kezelik.

Signup and view all the flashcards

Hibrid SOC

A vállalat belső biztonsági csapata és egy külsős szolgáltató kombinációja.

Signup and view all the flashcards

Virtuális SOC

A biztonsági folyamatok nem fizikai helyszínen, az irányelveken és paramétereken alapulnak, virtuális eszközökel valósítják meg a riasztás szűrést.

Signup and view all the flashcards

Fenyegetés-észlelés

A fenyegetés-észlelés a folyamat, amely során azonosítják a potenciális támadásokat és veszélyeket a hálózaton vagy az informatikai rendszerekben.

Signup and view all the flashcards

Splunk

A Splunk egy SIEM (Security Information and Event Management) rendszer, amely segít a SOC-nak a naplók és biztonsági események elemzésében.

Signup and view all the flashcards

Incidentszerkezelés

Az incidentszerkezelés magában foglalja a biztonsági incidensek kezelésének teljes folyamatát, az észleléstől a megoldásig.

Signup and view all the flashcards

Valós idejű monitorozás

A valós idejű monitorozás az informatikai rendszerek és hálózatok folyamatos megfigyelését jelenti, hogy azonnal felismerjék a problémákat és fenyegetéseket.

Signup and view all the flashcards

Automatizált jelentéskészítés

Az automatizált jelentéskészítés egy olyan folyamat, amely során a rendszer automatikusan generál jelentéseket a biztonsági eseményekről és incidensekről.

Signup and view all the flashcards

Költségcsökkentés

A SOC segít minimalizálni az adatlopások költségeit, mivel azonosítja és megakadályozza a támadásokat, valamint hatékonyabbá teszi a biztonsági folyamatokat.

Signup and view all the flashcards

Esemény időbélyeg

Egy eseményhez kapcsolódó időpont, amely egyedi azonosítót ad neki. Hasznos a különböző események sorrendjének és időtartamának meghatározásához.

Signup and view all the flashcards

HTTP-kérések feldolgozása

Minden HTTP-kérést külön eseményként kezelünk. Ez azt jelenti, hogy minden kérésnek van egy egyedi időbélyeg, és külön rögzítik a naplóban.

Signup and view all the flashcards

Időbélyeg formátum

Az időbélyeg azonos formátumú, például [18/Oct/2023:18:22:16].

Signup and view all the flashcards

Bemeneti paraméterek

További információk, pl. a napló forrása, amelyek az adatbevitel során hasznosak lehetnek.

Signup and view all the flashcards

Forrás megadása

Fontos információ arról, hogy honnan származnak az adatok, pl. egy kiszolgáló vagy eszköz neve.

Signup and view all the flashcards

Védőfal index

Egy külön index, ahol a konfigurációkat tesztelhetjük, mielőtt az éles adatokkal használnánk.

Signup and view all the flashcards

Indexálás

Az adatokat különböző indexekbe rendezzük a keresési képesség javítása érdekében.

Signup and view all the flashcards

Hozzáférés napló

Egy fájl, amely a weboldal vagy alkalmazáshoz történt hozzáférések információit tartalmazza.

Signup and view all the flashcards

Kliens-Hoszt kapcsolat

A kliens (pl. böngésző) kéréseket küld a hoszt (pl. webszerver) felé, amely a kért adatokat vagy szolgáltatásokat biztosítja.

Signup and view all the flashcards

Log fájlok haszna

A webes hozzáférési naplók (log fájlok) elemzésével azonosítható a rosszindulatú aktivitás, a rendszer teljesítménye optimalizálható, hibakeresés végezhető és auditálásra is használható.

Signup and view all the flashcards

Brute force támadás

Egy olyan támadás, amely automatikusan próbál meg bejelentkezni egy fiókba különböző jelszavakkal, amíg meg nem találja a helyeset.

Signup and view all the flashcards

DoS támadás

Egy olyan támadás, amely megakadályozza a felhasználókat abban, hogy egy adott webszerverhez hozzáférjenek.

Signup and view all the flashcards

Access.log fájl

Egy naplófájl, amely rögzíti a webhelyhez való hozzáféréseket. Ez tartalmazza a kérések információit, például az IP címet, a dátumot, az időt és a kért oldalt.

Signup and view all the flashcards

Forrás típusának beállítása

A Splunk platform elemzi az adatainkat az indexelés előtt, hogy meghatározza a fájl típusát. Ha nem helyes, manuálisan be kell állítani.

Signup and view all the flashcards

Tovább gomb

A Splunk platformon a Tovább gombra kell kattintani, ha az adatok megfelelőek és folytatni szeretnénk az elemzést.

Signup and view all the flashcards

Kék csapat szerepe

A Kék csapat felelős a védekező kiberbiztonságért, beleértve a biztonsági incidensek azonosítását, a lehetséges kockázatok csökkentését és a védelem megerősítését folyamatos monitorozással és incidenskezeléssel.

Signup and view all the flashcards

Splunk előnyei

A Splunk hatékony naplókezelést, valós idejű incidensészlelést és folyamatos monitorozást kínál, így gyors reagálást és szervizelést tesz lehetővé.

Signup and view all the flashcards

Splunk főbb SOC műveleti jellemzői

Adatbetöltés: feldolgozza a naplókat különböző forrásokból, Keresés és szűrés: az SPL segítségével gyorsan megtalálható a releváns információ, Riasztások: értesítik az SOC csapatot a kritikus eseményekről.

Signup and view all the flashcards

Splunk előnyei a SOC-ban

Rugalmasság: adatforrások széles skáláját támogatja, Felhasználóbarát irányítópultok: könnyen kezelhetők, Méretezhetőség: nagy mennyiségű adatot kezel, Gyors telepítés: gyorsan beállítható, Közösségi támogatás: segít a tanulásban és a hibaelhárításban.

Signup and view all the flashcards

Mi az a Splunk?

A Splunk egy biztonsági információ- és eseménykezelő (SIEM) eszköz, amely valós idejű monitorozást, adatelemzést és incidenskezelést tesz lehetővé.

Signup and view all the flashcards

Splunk főbb képességei

Valós idejű naplógyűjtés: valós időben gyűjti és processzálja a naplókat, Keresés és szűrés: a Search Processing Language (SPL) segítségével szűri és lekérdezi a biztonsági adatokat.

Signup and view all the flashcards

Splunk és a kiberfenyegetések

A Splunk az adatok gyűjtésével, rendszerezésével és elemzésével segíti a biztonsági csapatokat a kiberfenyegetések gyors észlelése és az azokra való reagálás érdekében.

Signup and view all the flashcards

Study Notes

Splunk és SOC alapjai

  • A Splunk egy biztonsági információ- és eseménykezelő (SIEM) eszköz, amely valós idejű monitorozást, adatelemzést és incidenskezelést tesz lehetővé.
  • A SOC (Security Operations Center) egy központosított egység, amely a kiberbiztonsági figyeléssel, észleléssel és incidensre való reagálással foglalkozik.
  • A SOC kulcsszerepe a szervezet adatainak, hálózatainak és infrastruktúrájának védelme a kiberfenyegetésektől.
  • A SOC-ban szereplő kulcsszerepek:
    • Elemző: Figyeli a naplókat, adatokat és riasztásokat a fenyegetések jeleit keresve.
    • Incidensválaszadó: Azonnali lépéseket tesz a fenyegetések megfékezése és kiküszöbölése érdekében.
    • Threat Hunter: Proaktívan keres rejtett fenyegetéseket.
    • Kék csapat: felelős a védekező kiberbiztonságért (incidensek azonosítása, kockázatok csökkentése, védelem megerősítése).
  • A Splunk előnyei a SOC használatához:
    • Rugalmasság és integrálhatóság
    • Kényelmes felhasználói felület
    • Méretezhetőség
    • Gyors telepítés
    • Aktív közösség és dokumentáció

Splunk működése

  • Adatgyűjtés: Különböző forrásokból (pl. tűzfalak, webkiszolgálók, DNS-szerverek, e-mail naplók) gyűjti az adatokat.
  • Indexelés: Egyszerűsíti és gyorsabbá teszi a keresést (például SPL-en keresztül).
  • Keresés: Az SPL (Search Processing Language) segítségével gyorsan megkereshetők az események.
  • Riasztások: Lehetővé teszi valós idejű riasztások beállítását kritikus biztonsági eseményekhez.
  • Jelentéskészítés: Átfogó jelentéseket készít az elemzéshez és auditokhoz.

Splunk vs. egyéb SIEM eszközök

  • Splunk vs. ELK-verem: A Splunk felhasználóbarát, a konfigurációjával és karbantartásával szemben az ELK-verem bonyolultabb.
  • Splunk vs. IBM QRadar: A Splunk nagymértékben méretezhető, ideális valós idejű elemzésekhez, a QRadar pedig automatizált és intelligenciával rendelkezik.
  • Splunk vs. ArcSight: A Splunk rugalmasabb és gyorsabb, az ArcSight pedig összetettebb, de jól teljesít megfelelőségi jelentésekben.

Használati esetek

  • Belső fenyegetések észlelése: Gyanús alkalmazotti aktivitás keresése (szokatlan bejelentkezési időpontok, jogosulatlan hozzáférés).
  • Külső fenyegetések észlelése: Adathalászati kísérletek (gyanús hivatkozások e-mailben), Brute Force támadások (ismétlődő bejelentkezési kísérletek), rosszindulatú programok detektálása (rendellenes hálózati forgalom, fájlváltozások).

Alapvető terminológia

  • Fenyegetések: kárt okozó események vagy akciók.
  • Biztonsági rések: a rendszer gyengeségei, kihasználhatóak.
  • Kockázatok: a sebezhetőséget kihasználó fenyegetés lehetséges hatásának és valószínűségének értékelése.
  • Naplók: események rögzítése a rendszereken (hálózati tevékenységek, felhasználói műveletek, rendszerhibák).
  • Riasztások: értesítések a potenciális problémákról.
  • Incidensek: megerősített biztonsági események, amelyek károsíthatják az információkat.

A Splunk bejelentkezése/használata

  • A Splunk szerver IP-címe vagy URL-je megadása a böngészőben.
  • Bejelentkezés (felhasználónév és jelszó megadása).
  • A szükséges adatok betöltése a Splunkba.
  • Splunk keresők használata a adatok megismerése és vizsgálata céljából.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Description

A quiz célja, hogy bemutassa a Splunk és a SOC (Security Operations Center) alapjait. Megismerheti a SOC szerepeit, mint például az elemzőt és az incidensválaszadót, valamint a Splunk előnyeit az incidenskezelésben. Fedezze fel, hogyan segítik a kiberfenyegetések elleni védekezést e modern eszközök.

More Like This

Splunk
3 questions

Splunk

LuminousSage avatar
LuminousSage
Splunk Diagnostics Quiz
40 questions

Splunk Diagnostics Quiz

ReputableTangent4657 avatar
ReputableTangent4657
Use Quizgecko on...
Browser
Browser