What staff is included in the incident response team? -Answer * Security
* Systems Admin
* Network Management
* Legal
* HR
* Public Affairs
* Disaster Recovery
* Union Rep
What form does the incident response team take? -Answer Onsite personnel
Establish a baseline to respond to
How can an organization get ready to address issues? -Answer * System build
checklists per system type
Provide comp time to team members -
What should be included in an emergency communications plan? * Create a call list and
determine the methods of informing people quickly
* Secure a conference bridge number - would be able to set up
* Print credit-card sized incident response team contact info
* Testing - for verification of people answer the phone
What should a war room contain? * Locking door
* Locking file cabinet
,* No windows
What are some of the major training issues when training an incident response team? *
Creating forensics images under fire
* keyboard skills under fire
What should go into a jump bag? * Binary image creation software: dd, windd, netcat
* forensic software
* Diagnosis software
* Bootable media
* USB Token RAM Device
* External Hard drive
* Ethernet Tap
* Patch Cables
* Laptop with Multiple OS
* Call list
* anti-static plastic bags
* Desiccants for moisture
* Notebooks
* Jumpers
* Flashlight
* Screwdrivers
* female to female RJ-45
What does the identification phase seek to? - Answer* Gather events, enable analyses,
and determine if an incident indeed exists or not.
What are the new trends in the underground community? - Answer * Attack tools
becoming increasingly easy to use
, * High-quality, very functional tools
* Growth of the anti-disclosure movement
* Growth of hacktivism
What are software distro site attacks? - Answer * Software on a repository is hacked
into and software is altered to include a back door.
* ISR-Evilgrade listens to software to request update
* sends response with malware
* Currently supports Java, Winzip, WinAmp, OSX, OpenOffice, itunes, etc
Software distro site defenses - Answer * Check hashes across multiple mirrors
- check both MD5 and SHA-1
* Check PGP signatures if available
- make sure the key is trusted
* test software before in production
What are some General Trends in Attacking? -Answer * Worms carrying bots,
backdoors, password crackers, and scanners
* Botnets consisting of self replicating code
* Distributed co-op attackers are popular
What is Reconnaissance? -Answer * Casing the joint, basically
généraly script kiddies or those after a particular site
gather as much information as possible from openly available sources
What can be gaathered about the registration of a domain name? -Answer * Contact
Address
* Telephone numbers
* Contact names
* Registered DNS name servers
Les avantages d'acheter des résumés chez Stuvia:
Qualité garantie par les avis des clients
Les clients de Stuvia ont évalués plus de 700 000 résumés. C'est comme ça que vous savez que vous achetez les meilleurs documents.
L’achat facile et rapide
Vous pouvez payer rapidement avec iDeal, carte de crédit ou Stuvia-crédit pour les résumés. Il n'y a pas d'adhésion nécessaire.
Focus sur l’essentiel
Vos camarades écrivent eux-mêmes les notes d’étude, c’est pourquoi les documents sont toujours fiables et à jour. Cela garantit que vous arrivez rapidement au coeur du matériel.
Foire aux questions
Qu'est-ce que j'obtiens en achetant ce document ?
Vous obtenez un PDF, disponible immédiatement après votre achat. Le document acheté est accessible à tout moment, n'importe où et indéfiniment via votre profil.
Garantie de remboursement : comment ça marche ?
Notre garantie de satisfaction garantit que vous trouverez toujours un document d'étude qui vous convient. Vous remplissez un formulaire et notre équipe du service client s'occupe du reste.
Auprès de qui est-ce que j'achète ce résumé ?
Stuvia est une place de marché. Alors, vous n'achetez donc pas ce document chez nous, mais auprès du vendeur Stetson. Stuvia facilite les paiements au vendeur.
Est-ce que j'aurai un abonnement?
Non, vous n'achetez ce résumé que pour €12,70. Vous n'êtes lié à rien après votre achat.