Font size
WorksheetsPositive Technologies ТИБ-2020
Total questions: 5
Worksheet time: 2mins
1) Что нужно для расследования инцидента?
Сотрудник НКЦКИ
IDS/FW/Antivirus
IRP/SOAR/SIEM
Threat hunting
2) Чем занимается НКЦКИ?
Участие в обнаружении, предупреждении и ликвидации последствий компьютерных атак
Координация мероприятий по реагированию на компьютерные инциденты
Доведение до субъектов КИИ информации о методах предупреждения и обнаружения компьютерных атак
Проверкой готовности субъектов КИИ к обнаружению и предотвращению компьютерных атак
3) Минимальный набор ПО для SOC?
FW, Antivirus
SIEM, EDR, NTA
IRP, SOAR
IDS, FW, SIEM
4) Международный стандарт по информационной безопасности ISO/IEC 27001:
Обязателен к применению при построении системы ИБ КИИ
Обязателен к применению при аттестации ГИС
Используется в качестве модели для внедрения системы управления ИБ
Используется при формировании набора ПО, необходимого для обеспечения ИБ
5) Расследование инцидентов:
Заключается в точном определении последствий атаки, причин и способов ее появления
Заключается в выработке мер по реагированию и предотвращению аналогичных событий в будущем
Заключается в сборе доказательно базы для передачи в соответствующие организации (БСТМ, ФСБ, НКЦКИ)
Заключается в поиске источника атаки и проведения действий по его блокировке
