Управление инцидентами и процессы
Вопрос 51. Каковы основные этапы цикла инцидента ИБ по NIST SP 800-61?
Ответ: Подготовка, Обнаружение и анализ, Сдерживание, Ликвидация, Восстановление, Постинцидентный анализ.
Вопрос 52. Что должно содержать уведомление НКЦКИ (ГосСОПКА) об инциденте на объекте КИИ?
Ответ: Информацию о субъекте КИИ, описание инцидента, время возникновения, последствия и принятые меры.
Вопрос 53. В какой срок организация обязана уведомить Роскомнадзор об утечке персональных данных?
Ответ: В течение 24 часов с момента обнаружения факта утечки (первичное уведомление) и в течение 72 часов — результаты внутреннего расследования.
Вопрос 54. Что такое форензика (криминалистический анализ)?
Ответ: Процесс сбора, сохранения и анализа цифровых доказательств после инцидента.
Вопрос 55. Зачем нужен план непрерывности бизнеса (BCP)?
Ответ: Для обеспечения функционирования критических процессов организации во время и после аварии или катастрофы.
Вопрос 56. Что такое RTO и RPO?
Ответ: RTO (Recovery Time Objective) — допустимое время восстановления; RPO (Recovery Point Objective) — допустимая точка восстановления (потеря данных во времени).
Вопрос 57. Что такое Red Teaming?
Ответ: Имитация действий реального злоумышленника для комплексной проверки готовности компании к атакам.
Вопрос 58. Что такое Bug Bounty программа?
Ответ: Программа вознаграждения независимых исследователей за поиск и этичную отчетность об уязвимостях.
Вопрос 59. Что такое цепочка поставок (Supply Chain Attack)?
Ответ: Атака на организацию через компрометацию ее поставщиков или внедренных сторонних библиотек.
Вопрос 60. Что такое ложноположительное срабатывание (False Positive)?
Ответ: Ошибка защитной системы, когда легитимное действие ошибочно классифицируется как атака.