Технические меры и стандарты

Вопрос 26. Что такое межсетевой экран (Firewall/МЭ)?

Ответ: Программно-аппаратный комплекс, фильтрующий сетевой трафик на границе сетей.

 

Вопрос 27. В чем разница между IDS и IPS?

Ответ: IDS (Intrusion Detection System) только обнаруживает атаку и оповещает, IPS (Intrusion Prevention System) также автоматически блокирует вредоносный трафик.

 

Вопрос 28. Что делает SIEM-система?

Ответ: Собирает, коррелирует и анализирует события безопасности со всей ИТ-инфраструктуры в реальном времени.

 

Вопрос 29. Для чего используется DLP-система?

Ответ: Для предотвращения утечек конфиденциальной информации за пределы корпоративной сети.

 

Вопрос 30. Что такое SOC (Security Operations Center)?

Ответ: Центр мониторинга и реагирования на инциденты информационной безопасности.

 

Вопрос 31. Какой стандарт Банка России обязателен для финансовых организаций?

Ответ: ГОСТ Р 57580 (комплекс стандартов по обеспечению информационной безопасности).

 

Вопрос 32. Что такое WAF?

Ответ: Web Application Firewall — средство защиты веб-приложений от атак типа SQL-инъекций и XSS.

 

Вопрос 33. Какой протокол обеспечивает безопасную передачу почты?

Ответ: STARTTLS (для SMTP/POP3/IMAP) или более современный MTA-STS.

 

Вопрос 34. Что такое Zero Trust Architecture (модель нулевого доверия)?

Ответ: Концепция, предполагающая отсутствие доверенной зоны внутри периметра; каждая попытка доступа проверяется независимо.

 

Вопрос 35. Что такое EDR-решение?

Ответ: Endpoint Detection and Response — система обнаружения и реагирования на конечных точках (ПК, серверы).

 

Вопрос 36. Что такое атака методом перебора (Brute Force)?

Ответ: Метод взлома путем систематического подбора пароля или ключа шифрования.

 

Вопрос 37. Что такое фишинг?

Ответ: Вид интернет-мошенничества, цель которого — получение доступа к конфиденциальным данным пользователя (логинам, паролям) путем обмана.

 

Вопрос 38. Что такое социальная инженерия?

Ответ: Психологическое манипулирование людьми с целью получения конфиденциальной информации.

 

Вопрос 39. Что такое Ransomware?

Ответ: Вредоносное программное обеспечение, шифрующее данные жертвы с целью вымогательства выкупа.

 

Вопрос 40. Что такое пентест (тест на проникновение)?

Ответ: Авторизованная имитация кибератаки на систему для поиска уязвимостей.

Метаданные статьи

Идентификатор статьи:
36
Просмотры:
7
Рейтинг (Голоса):
(0)