DCST1005 · Sikre grunntjenester · Storquiz

Eksamenstrening 2023–2025 + MOCK 01/02

Samlet quiz med spørsmålene fra den vedlagte HTML-filen og flervalgsdelen fra MOCK-eksamen 01 og 02. Langsvarsdelene ligger som egne øvingskort nederst.

📚 Innhold

2022 (info) 2023 · 12 spm 2024 · 10 spm 2025 · 10 spm MOCK 01 · 12 spm MOCK 02 · 12 spm Langsvar
2022 · Utsatt eksamen (08.08.2022)

Ingen flervalgsoppgaver

Den utsatte eksamenen i 2022 inneholdt kun langsvarsoppgaver og drag-and-drop, ikke tradisjonelle flervalgsoppgaver. Den besto av:

Si fra hvis du vil at jeg setter opp en separat øving for langsvarsoppgavene fra 2022!

2023 · Eksamen 19.05.2023
Flervalgstest – Windows Server (12%)
12 spørsmål · 1 poeng for riktig · 0 poeng for feil/blank
0 / 12 besvart

📊 Resultat – 2023

2024 · Eksamen
Windows Server – Flervalg (10%)
10 spørsmål · 1 poeng for riktig · 0 poeng for feil/blank
0 / 10 besvart

📊 Resultat – 2024

2025 · Eksamen 13.05.2025
Flervalgsoppgaver (10%)
10 spørsmål · 1 poeng for riktig · 0 poeng for feil/blank
0 / 10 besvart

📊 Resultat – 2025

MOCK 01 · Del A
Flervalg – bred eksamensdrill (12 poeng)
12 spørsmål · AD/GPO, Azure, NSG, RBAC, PowerShell · 1 poeng for riktig · 0 poeng for feil/blank
Langsvarsoppgavene fra MOCK 01 ligger som egne øvingskort lenger ned på siden. Flervalget kan rettes automatisk her.
0 / 12 besvart

📊 Resultat – MOCK 01

MOCK 02 · Del A
Flervalg – AD, NTFS, Azure og PowerShell (12 poeng)
12 spørsmål · 1 poeng for riktig · 0 poeng for feil/blank
Ett av Azure Firewall-spørsmålene i MOCK 02 har en litt upresis formulering. Quizen markerer tiltenkt svar, men forklaringen presiserer nyansen.
0 / 12 besvart

📊 Resultat – MOCK 02

🏁 Totalresultat

MOCK 01/02 · Langsvar

Langsvarsoppgaver som øvingskort

Disse kan ikke rettes automatisk på samme måte som flervalg. Bruk sjekkboksene som egenkontroll: de viser hva et godt svar typisk bør dekke.

MOCK 01 · B1 – Brukere og tilgangsstyring

Windows Server og on-premises administrasjon · 15 poeng

Kontekst: InfraIT.sec har fått en ny avdeling kalt Prosjekt, og selskapet ønsker at alle ansatte i avdelingen skal ha tilgang til en felles prosjektmappe på filserveren SRV1.

a) Beskriv steg for å klargjøre AD-miljøet for Prosjekt-avdelingen, inkludert nødvendige AD-objekter og tilgang til prosjektmappen på SRV1. Begrunn strukturvalgene. (6 poeng)
b) Forklar hvordan du ville identifisert og håndtert brukerkontoer som ikke har vært i bruk på over 90 dager. Hva er risikoen ved å la dem være aktive? (5 poeng)
c) En helpdesk-ansatt skal kunne tilbakestille passord for brukere i Prosjekt-OU-en, men ikke ha administratorrettigheter utover dette. Forklar løsning i AD. (4 poeng)

MOCK 01 · B2 – Group Policy

GPO · BitLocker · USB · loopback · 15 poeng
a) Beskriv hvordan GPO kan brukes til å konfigurere BitLocker på alle bærbare PC-er, og at krypteringsnøkler skal lagres i AD. (5 poeng)
b) En GPO på domenivå deaktiverer USB-lagring på alle maskiner. IT-drift trenger likevel USB. Beskriv to måter å løse dette på med GPO-mekanismer, med fordeler og ulemper. (6 poeng)
c) Forklar loopback processing og gi eksempel på når det er nyttig. (4 poeng)

MOCK 01 · C1/C2 – Azure og offentlig sky

Hub-spoke · NSG · Firewall · RBAC · Policy · kostnad · 30 poeng
C1 a) Forklar defense in depth i Azure-nettverk og hvordan NSG-er og Azure Firewall kan brukes sammen i hub-spoke. (6 poeng)
C1 b) En VM i et spoke-subnett skal kun kommunisere med én database-VM i samme VNet, og all annen utgående trafikk skal blokkeres. Beskriv NSG-regler og prioritet. (5 poeng)
C1 c) Forklar stateful trafikkinspeksjon og hvorfor det er relevant for toveis kommunikasjon. (4 poeng)
C2 a) En medarbeider skal ha lesetilgang til alle ressurser i ett Azure-abonnement, men ikke kunne opprette/slette. Velg RBAC-rolle og scope. (5 poeng)
C2 b) Forklar Azure Policy og gi eksempel på håndheving av tag, og skill mellom Policy og RBAC. (6 poeng)
C2 c) Azure-kostnader har økt uventet. Beskriv tre konkrete tiltak for å identifisere og redusere kostnader. (4 poeng)

MOCK 01 · D1 – PowerShell og automatisering

Inaktive brukere · pseudokode · 26 poeng

Kontekst: Scriptet skal kjøres månedlig på DC1. Filen inaktive-brukere.txt inneholder én SamAccountName per linje for brukere som ikke har logget inn på over 90 dager.

a) Skriv PowerShell-pseudokode som leser listen, deaktiverer hver konto, flytter brukeren til OU=Deaktivert,OU=InfraIT,DC=infrait,DC=sec, håndterer feil og gir sporbarhet. (18 poeng)
b) Begrunn tre sentrale valg i scriptutformingen og hvorfor disse gjør scriptet bedre egnet i produksjon. (8 poeng)

MOCK 02 · B1 – Active Directory og sikkerhet

Minste privilegium · passordpolicy · stale accounts · 15 poeng
a) Forklar minste privilegium i AD og hvordan du ville gitt en ny IT-administrator nødvendige rettigheter uten Domain Admin. Gi konkrete eksempler. (6 poeng)
b) Krav: passord minimum 12 tegn, kompleksitet og bytte hver 90. dag. Beskriv to måter dette kan håndheves i AD, og forklar fordelen med den ene i miljøer med ulike krav per avdeling. (5 poeng)
c) Forklar stale computer account, sikkerhetsrisiko og opprydding. (4 poeng)

MOCK 02 · B2 – Group Policy

Software Installation · feilsøking · WMI-filter · 15 poeng
a) Beskriv Software Installation via GPO for alle maskiner i Salg-avdelingen, hvilken innstillingstype som brukes, og krav til programpakke. (5 poeng)
b) En GPO skal hindre programvareinstallasjon, men brukerne kan fortsatt installere. Beskriv systematisk feilsøking og minst tre mulige årsaker. (6 poeng)
c) Forklar WMI-filtre og når de er nyttige fremfor separate OU-er. (4 poeng)

MOCK 02 · C1/C2 – Hybrid sky og Azure-sikkerhet

P2S VPN · Azure File Sync · IP · Defender · Key Vault · segmentering · 30 poeng
C1 a) Forklar Point-to-Site VPN og scenario der det er mer hensiktsmessig enn Site-to-Site VPN. (5 poeng)
C1 b) Forklar tjeneste for filsynk mellom on-prem filserver og Azure, overordnet virkemåte og én begrensning. (5 poeng)
C1 c) Forklar privat vs offentlig IP for Azure-VM, og hvorfor offentlige IP-er direkte på VM-er normalt bør unngås i produksjon. (5 poeng)
C2 a) Beskriv Defender for Cloud og to sikkerhetsproblemer det kan identifisere. (5 poeng)
C2 b) VM skal lese secrets fra Key Vault uten lagret legitimasjon. Forklar mekanisme og oppsett. (6 poeng)
C2 c) Forklar network segmentation i Azure og hvorfor produksjonsmiljø bør segmenteres. (4 poeng)

MOCK 02 · D1 – PowerShell og automatisering

Grupperapport · pseudokode · 26 poeng

Kontekst: Scriptet skal lage en månedlig rapport over medlemmer i sikkerhetsgruppene GG-Økonomi, GG-Salg og GG-IT-drift, og lagre dette som grupperrapport.txt.

a) Skriv PowerShell-pseudokode som henter medlemmer, håndterer grupper som ikke finnes eller er tomme, og gir sporbarhet. (18 poeng)
b) Begrunn tre sentrale valg som gjør scriptet egnet for produksjon. (8 poeng)