NEW
Font size
WorksheetsАқпараттық инциденттер туралы тест
Total questions: 26
Worksheet time: 13mins
Ақпараттық инцидент – бұл жүйенің жұмысына әсер етуі мүмкін жағдай:
құжаттарды каталогтар арасында жылжыту.
интерфейстегі көрнекі элементтерді өзгерту.
қолданушының уақытша файлдар жасауы.
жұмыс үстелінің түс тақырыбын ауыстыру.
қауіпсіздікке ықпал етуі мүмкін әрекет.
Инциденттерді басқарудың мақсаты – жүйеге келетін зиянды азайту:
жұмыс тақтасындағы ярлыктарды ауыстыру.
салдарын төмендетіп, жұмысты қалпына келтіру.
қолмен қосымша жүйелік файлдар жасау.
қолданушы каталогтарының құрылымын өзгерту.
интерфейске жаңа визуалды тақырып енгізу.
Жедел әрекет ету – уақытылы жасалған қауіпсіздік шаралары:
терезе безендірілуін өзгерту әрекеті.
тәуекелді азайту үшін жылдам әрекет жасау.
каталогтағы папкалардың орнын түзету.
жұмыс үстеліне жаңа суреттер қосу.
қолданушы мәзір элементтерін өңдеу.
Үздіксіздік қағидасы – кез келген уақытта дайын болуды білдіреді:
жұмыс үстелінің фонын ауыстыру.
файлдарды каталогтар арасында жылжыту.
қажет кезде дереу әрекет ету мүмкіндігі.
панель элементтерінің түсін өзгерту.
қосымша ескертпе жазбаларын құру процесі.
Орталықтандырылған басқару инциденттерді бір орталықтан қадағалауды білдіреді:
жаңа қолданушылар қалталарын жасау.
басқару тақтасының тақырыбын өзгерту.
құжаттарды қалталар бойынша қолмен сұрыптау.
реакция жасайтын бірыңғай топтың болуы.
жұмыс
орталықтан қадағалауды білдіреді:
жаңа қолданушылар қалталарын жасау.
басқару тақтасының тақырыбын өзгерту.
құжаттарды қалталар бойынша қолмен сұрыптау.
реакция жасайтын бірыңғай топтың болуы.
жұмыс үстеліндегі терезелерді жылжыту.
Инциденттер жіктемесі олардың басымдылығын белгілеуге көмектеседі:
мәнер мәзірінің түсін өзгерту тәсілі.
жұмыс аймағындағы суреттерді жылжыту.
интерфейс белгішелерін қолмен өзгерту.
жүйеде көмекші файлдар қалыптастыру.
оқиғаларды қауіп түрлері бойынша бөлу.
Құпиялылық инциденті ақпараттың таралуымен байланысты:
қолданушы қалталарын түзету процесі.
уақытша файлдарды үстелге жасау.
мәліметтерге қол жеткізу немесе оларды алу.
жұмыс тақтасының визуалды түрін өзгерту.
құжаттарды каталогтар бойынша жылжыту.
Ішкі инцидент қызметкердің әрекетінен туындауы мүмкін:
ярлыктарды орынсыз ауыстыру.
жүйе интерфейсі тақырыбын өзгерту.
қолданушы қатесі немесе құқықты пайдалану.
мәзір элементтерінің орнын түзету.
жұмыс үстелінде жаңа жазба жасау.
Инцидентті анықтау журнал жазбаларын тексеруді қамтиды:
терезе элементтерінің түсін өзгерту.
интерфейске жаңа элементтер қосу.
қолмен визуалды схемалар жасау.
папкаларды бөлімдер арасында ауыстыру.
логтардан күдікті әрекеттерді табу.
IDS/IPS технологиялары желідегі белсенділікті бақылау үшін қажет:
қолмен визуалды схемалар жасау.
папкаларды бөлімдер арасында ауыстыру.
логтардан күдікті әрекеттерді табу.
файлдарды үстелде жылжытып қою.
жұмыс терезесінің тақырыбын өзгерту.
Дайындық кезеңі арнайы жоспар мен құралдарды талап етеді:
мәзір құрылымын түзету әрекеті.
басқару панелі тақырыптарын ауыстыру.
топ құру және қажетті ресурстарды дайындау.
жүйеде қосымша файлдар жасау.
суреттерді каталогтарда жылжыту.
Анықтау кезеңінің негізгі мақсаты – оқиғаны белгілеу:
таңбашаларды жұмыс тақтасында ауыстыру.
терезе интерфейс параметрлерін өзгерту.
папкаларды каталогтар арасында көшіру.
жүйеде уақытша файлдар құру.
инцидентті танып, бастапқы баға беру.
Алғашқы талдау инциденттің маңызын анықтауға көмектеседі:
қолданушы аймағын түзету амалдары.
сыртқы көрініс параметрлерін өзгерту.
жазбалар үшін жеке файлдар жасау.
себебін және әсер ету деңгейін бағалау.
жұмыс үстелі тақырыбын өңдеу.
Локализация кезеңінде инцидент салдары шектеледі:
интерфейстің түс тақырыбын өзгерту.
артық каталогтар құру.
жаңа басқару панельдерін безендіру.
зиянды әрекеттердің таралуын тоқтату.
құжаттарды үстелде жылжыту.
Қалпына келтіру жүйені тұрақты жұмыс режіміне қайтаруды көздейді:
қалта мазмұнын қолмен өзгерту.
қауіпсіз әрі тұрақты жұмысын қамтамасыз ету.
каталог құрылымын жаңарту.
профильге жаңа суреттер енгізу.
құжаттарды аймақтар арасында жылжыту.
Сапаны бақылау келешекте қателіктерді болдырмауға көмектеседі:
қолданушы профилін өңдеу.
интерфейстің визуалды түрін өзгерту.
қолданушы жазба файлдарын жасау.
қолданылған шаралардың тиімділігін тексеру.
жұмыс үстеліндегі элементтерді ауыстыру.
Постинциденттік талдау қорғаныс деңгейін жақсартуға бағытталады:
файлдарды үстелде жылжыту.
себептерді анықтап, процестерді түзету.
басқару панелінің түсін өзгерту.
қосымша каталогтар құру.
түрлі мәзір терезелерін безендіру.
Құжаттау инцидент туралы толық деректерді жазуды қамтиды:
интерфейстің түс параметрлерін өзгерту.
қосымша мәзір элементтерін қосу.
оқиғаны және жасалған әрекеттерді сипаттау.
Құжаттау инцидент туралы толық деректерді жазуды қамтиды:
интерфейстің түс параметрлерін өзгерту.
қосымша мәзір элементтерін қосу.
оқиғаны және жасалған әрекеттерді сипаттау.
көрнекі суреттерді жылжыту.
жүйеге жаңа элементтер енгізу.
Профилактикалық шаралар болашақ инциденттердің алдын алады:
жұмыс үстелінде уақытша файлдар құру.
қолданушы терезе құрылымын өзгерту.
панельдің визуалды безендірілуін өзгерту.
саясатты жетілдіру және қорғау жүйесін жаңарту.
каталогтарды жүйе ішінде жылжыту.
Әлеуметтік инженерия адамның сенімін пайдаланып ақпарат алуға бағытталады:
жұмыс үстелінің фонын басқа көрініске ауыстырып қою тәсілдері.
интерфейс элементтерінің түсін өзгертіп көру үшін орындалатын әрекеттер.
қолданушы жүйеде уақытша файлдар құруы мүмкін болатын жағдайлар.
деректерге қол жеткізуді көздейтін психологиялық ықпал ету тәсілі.
құжаттарды әртүрлі қалталар арасында қолмен ауыстырып қою үрдісі.
Адам факторы ақпараттық қауіпсіздіктегі әлсіз тұсты қалыптастырады:
жүйе ішінде уақытша файлдар құрып, оларды қажетсіз қолдану жағдайлары.
терезелердің көрінісін өзгертуді ыңғайлы ету үшін қолданылатын түзетулер.
қателік, сенгіштік және білімнің жеткіліксіздігімен байланысты тәуекел.
жұмыс үстеліндегі суреттерді әртүрлі қалталарға қолмен жылжыту әрекеттері.
р адамның манипуляцияға бейімдігін арттырады:
жұмыс үстеліне қосымша белгішелер орналастырып шығу әрекеттері байқалады.
құжаттар мен файлдардың орналасуын қайта өзгерту үшін орындалатын әрекеттер.
құжаттарды әртүрлі қалталар бойынша реттеу үшін жасалатын қадамдар.
әдеттер мен қате түсініктерге негізделген ойлау қателіктерінің пайда болуы.
интерфейстегі түстік элементтерді әлдеқайда өзгеше етіп көрсету амалдары.
Мінездік осалдықтар қолданушының тұрақты әрекеттеріне байланысты:
интерфейстің түрлі түстік тақырыптарын өзгертуге арналған оңай амалдар.
жүйеде уақытша каталогтар құруға байланысты орындалатын әрекеттер.
қалталар ішінде файлдарды қайта реттеуге бағытталған әрекеттер тізбегі.
жайбарақаттық пен қайталанатын дағдыларға тәуелді қауіпсіздік тәуекелі.
меню элементтерін түрлі орындарға ауыстырып қою үрдістері байқалады.
Фишинг жалған хабарламалар арқылы ақпарат алуды көздейді:
интерфейстің терезе көрінісін өңдеумен байланысты жасалатын әрекеттер.
қолданушы тарапынан қажетсіз файлдар құруға бағытталған қадамдар.
қолданушыны алдап, оған ақпаратты қате жолмен бердіру тәсілі.
