CYBER

 0    14 flashcards    krystian213798
download mp3 print play test yourself
 
Question Answer
Co wiesz o nowelizacji KSC (NIS 2) i karach?
start learning
Zarząd odpowiada za cyberbezpieczeństwo, nie tylko IT. NIS 2 obejmuje też dostawców i łańcuch dostaw. Firma sama sprawdza, czy podlega regulacji. Liczy się odporność: wykrycie, reakcja i odtworzenie po ataku.
Na czym polega model Cyber Resilience wg Gartnera?
start learning
Cyber Resilience = zakładamy, że atak może się udać i przygotowujemy firmę na szybkie działanie oraz powrót do pracy. Chronić kluczowe procesy. Szybko wykryć i zareagować. Odtworzyć dane z backupu.
Jak teoria dwóch systemów Kahnemana ma się do socjotechniki?
start learning
Ataki socjotechniczne wykorzystują System 1, czyli szybkie i emocjonalne myślenie (np. strach, presję czasu). System 2 myśli wolniej i logicznie, dlatego pomaga wykryć oszustwo, ale potrzebuje spokoju i czasu.
Co to jest hardening i jakie niesie ryzyka?
start learning
Hardening = wzmacnianie systemu przez usunięcie zbędnych usług i ograniczenie powierzchni ataku. Wyłączenie niepotrzebnych funkcji i portów. Najlepiej planować od początku projektu. Zbyt mocne zmiany mogą powodować problemy biznesowe i awarie.
Wyjaśnij koncepcję Zero Trust.
start learning
Zero Trust oznacza zasadę „nikomu nie ufaj, zawsze weryfikuj”. Każda próba dostępu musi zostać sprawdzona (np. login, hasło i MFA), nawet jeśli użytkownik jest już w sieci.
Czym jest zasada SoD w kontekście IAM?
start learning
SoD (Separation of Duties) oznacza rozdział obowiązków. Jedna osoba nie powinna mieć zbyt wielu uprawnień, żeby nie mogła sama wykonać i zatwierdzić tej samej operacji.
Jak działa model współdzielonej odpowiedzialności w chmurze?
start learning
Model współdzielonej odpowiedzialności = dostawca chroni chmurę, klient chroni dane i dostępy. IaaS/PaaS: dostawca → infrastruktura; klient → system, aplikacje, dane i konta. SaaS: dostawca → większość usługi; klient → dane i dostęp.
Co to jest normalizacja logów w SIEM i jakie ma konsekwencje prawne?
start learning
Normalizacja logów = zamiana logów na jeden format. Ułatwia analizę, ale może osłabić ich wartość dowodową
Jaka jest różnica między skanowaniem a zarządzaniem podatnościami?
start learning
Skanowanie wykrywa luki i tworzy raport. Zarządzanie podatnościami to cały proces: ocena ryzyka, ustalenie priorytetów i usunięcie lub ograniczenie luk.
Na czym polega "Dylemat Radiologa" w kontekście AI?
start learning
To sytuacja, gdy człowiek za bardzo ufa AI i przestaje polegać na własnej wiedzy oraz ocenie. Może to prowadzić do błędnych decyzji.
Co to jest Shadow AI i dlaczego jest groźne?
start learning
Shadow AI to korzystanie z niezatwierdzonych narzędzi AI w pracy (np. prywatnego ChatGPT). Jest groźne, ponieważ może prowadzić do wycieku poufnych danych.
Dlaczego skanowanie Nmapem w sieciach przemysłowych (OT) jest niebezpieczne?
start learning
Ponieważ aktywne skanowanie może zawiesić lub uszkodzić starsze urządzenia (np. sterowniki PLC), co może zatrzymać produkcję.
Co to są frameworki w cyberbezpieczeństwie i co zmienia NIS 2?
start learning
frameworki to ramy działania w cyberbezpieczeństwie. NIS 2 to wymogi prawne, a NIST 2.0 to model organizacji ochrony. NIS 2 zwiększa odpowiedzialność zarządu, wymaga zarządzania ryzykiem i budowania odporności na ataki.
4 rzeczy, które zmienia NIS 2:
start learning
Zarząd odpowiada za cyberbezpieczeństwo. NIS 2 obejmuje też dostawców. Firma sama sprawdza, czy podlega regulacji. Liczy się odporność: wykrycie, reakcja i odtworzenie po ataku.

You must sign in to write a comment