Технические меры и стандарты
Вопрос 26. Что такое межсетевой экран (Firewall/МЭ)?
Ответ: Программно-аппаратный комплекс, фильтрующий сетевой трафик на границе сетей.
Вопрос 27. В чем разница между IDS и IPS?
Ответ: IDS (Intrusion Detection System) только обнаруживает атаку и оповещает, IPS (Intrusion Prevention System) также автоматически блокирует вредоносный трафик.
Вопрос 28. Что делает SIEM-система?
Ответ: Собирает, коррелирует и анализирует события безопасности со всей ИТ-инфраструктуры в реальном времени.
Вопрос 29. Для чего используется DLP-система?
Ответ: Для предотвращения утечек конфиденциальной информации за пределы корпоративной сети.
Вопрос 30. Что такое SOC (Security Operations Center)?
Ответ: Центр мониторинга и реагирования на инциденты информационной безопасности.
Вопрос 31. Какой стандарт Банка России обязателен для финансовых организаций?
Ответ: ГОСТ Р 57580 (комплекс стандартов по обеспечению информационной безопасности).
Вопрос 32. Что такое WAF?
Ответ: Web Application Firewall — средство защиты веб-приложений от атак типа SQL-инъекций и XSS.
Вопрос 33. Какой протокол обеспечивает безопасную передачу почты?
Ответ: STARTTLS (для SMTP/POP3/IMAP) или более современный MTA-STS.
Вопрос 34. Что такое Zero Trust Architecture (модель нулевого доверия)?
Ответ: Концепция, предполагающая отсутствие доверенной зоны внутри периметра; каждая попытка доступа проверяется независимо.
Вопрос 35. Что такое EDR-решение?
Ответ: Endpoint Detection and Response — система обнаружения и реагирования на конечных точках (ПК, серверы).
Вопрос 36. Что такое атака методом перебора (Brute Force)?
Ответ: Метод взлома путем систематического подбора пароля или ключа шифрования.
Вопрос 37. Что такое фишинг?
Ответ: Вид интернет-мошенничества, цель которого — получение доступа к конфиденциальным данным пользователя (логинам, паролям) путем обмана.
Вопрос 38. Что такое социальная инженерия?
Ответ: Психологическое манипулирование людьми с целью получения конфиденциальной информации.
Вопрос 39. Что такое Ransomware?
Ответ: Вредоносное программное обеспечение, шифрующее данные жертвы с целью вымогательства выкупа.
Вопрос 40. Что такое пентест (тест на проникновение)?
Ответ: Авторизованная имитация кибератаки на систему для поиска уязвимостей.