wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Positive Technologies ТИБ-2020

Total questions: 5

Worksheet time: 2mins

Name
Class
Date
1.

1) Что нужно для расследования инцидента?

a)

Сотрудник НКЦКИ

b)

IDS/FW/Antivirus

c)

IRP/SOAR/SIEM

d)

Threat hunting

2.

2) Чем занимается НКЦКИ?

a)

Участие в обнаружении, предупреждении и ликвидации последствий компьютерных атак

b)

Координация мероприятий по реагированию на компьютерные инциденты

c)

Доведение до субъектов КИИ информации о методах предупреждения и обнаружения компьютерных атак

d)

Проверкой готовности субъектов КИИ к обнаружению и предотвращению компьютерных атак

3.

3) Минимальный набор ПО для SOC?

a)

FW, Antivirus

b)

SIEM, EDR, NTA

c)

IRP, SOAR

d)

IDS, FW, SIEM

4.

4) Международный стандарт по информационной безопасности ISO/IEC 27001:

a)

Обязателен к применению при построении системы ИБ КИИ

b)

Обязателен к применению при аттестации ГИС

c)

Используется в качестве модели для внедрения системы управления ИБ

d)

Используется при формировании набора ПО, необходимого для обеспечения ИБ

5.

5) Расследование инцидентов:

a)

Заключается в точном определении последствий атаки, причин и способов ее появления

b)

Заключается в выработке мер по реагированию и предотвращению аналогичных событий в будущем

c)

Заключается в сборе доказательно базы для передачи в соответствующие организации (БСТМ, ФСБ, НКЦКИ)

d)

Заключается в поиске источника атаки и проведения действий по его блокировке