|
question |
réponse |
Co wiesz o nowelizacji KSC (NIS 2) i karach? commencer à apprendre
|
|
Zarząd odpowiada za cyberbezpieczeństwo, nie tylko IT. NIS 2 obejmuje też dostawców i łańcuch dostaw. Firma sama sprawdza, czy podlega regulacji. Liczy się odporność: wykrycie, reakcja i odtworzenie po ataku.
|
|
|
Na czym polega model Cyber Resilience wg Gartnera? commencer à apprendre
|
|
Cyber Resilience = zakładamy, że atak może się udać i przygotowujemy firmę na szybkie działanie oraz powrót do pracy. Chronić kluczowe procesy. Szybko wykryć i zareagować. Odtworzyć dane z backupu.
|
|
|
Jak teoria dwóch systemów Kahnemana ma się do socjotechniki? commencer à apprendre
|
|
Ataki socjotechniczne wykorzystują System 1, czyli szybkie i emocjonalne myślenie (np. strach, presję czasu). System 2 myśli wolniej i logicznie, dlatego pomaga wykryć oszustwo, ale potrzebuje spokoju i czasu.
|
|
|
Co to jest hardening i jakie niesie ryzyka? commencer à apprendre
|
|
Hardening = wzmacnianie systemu przez usunięcie zbędnych usług i ograniczenie powierzchni ataku. Wyłączenie niepotrzebnych funkcji i portów. Najlepiej planować od początku projektu. Zbyt mocne zmiany mogą powodować problemy biznesowe i awarie.
|
|
|
Wyjaśnij koncepcję Zero Trust. commencer à apprendre
|
|
Zero Trust oznacza zasadę „nikomu nie ufaj, zawsze weryfikuj”. Każda próba dostępu musi zostać sprawdzona (np. login, hasło i MFA), nawet jeśli użytkownik jest już w sieci.
|
|
|
Czym jest zasada SoD w kontekście IAM? commencer à apprendre
|
|
SoD (Separation of Duties) oznacza rozdział obowiązków. Jedna osoba nie powinna mieć zbyt wielu uprawnień, żeby nie mogła sama wykonać i zatwierdzić tej samej operacji.
|
|
|
Jak działa model współdzielonej odpowiedzialności w chmurze? commencer à apprendre
|
|
Model współdzielonej odpowiedzialności = dostawca chroni chmurę, klient chroni dane i dostępy. IaaS/PaaS: dostawca → infrastruktura; klient → system, aplikacje, dane i konta. SaaS: dostawca → większość usługi; klient → dane i dostęp.
|
|
|
Co to jest normalizacja logów w SIEM i jakie ma konsekwencje prawne? commencer à apprendre
|
|
Normalizacja logów = zamiana logów na jeden format. Ułatwia analizę, ale może osłabić ich wartość dowodową
|
|
|
Jaka jest różnica między skanowaniem a zarządzaniem podatnościami? commencer à apprendre
|
|
Skanowanie wykrywa luki i tworzy raport. Zarządzanie podatnościami to cały proces: ocena ryzyka, ustalenie priorytetów i usunięcie lub ograniczenie luk.
|
|
|
Na czym polega "Dylemat Radiologa" w kontekście AI? commencer à apprendre
|
|
To sytuacja, gdy człowiek za bardzo ufa AI i przestaje polegać na własnej wiedzy oraz ocenie. Może to prowadzić do błędnych decyzji.
|
|
|
Co to jest Shadow AI i dlaczego jest groźne? commencer à apprendre
|
|
Shadow AI to korzystanie z niezatwierdzonych narzędzi AI w pracy (np. prywatnego ChatGPT). Jest groźne, ponieważ może prowadzić do wycieku poufnych danych.
|
|
|
Dlaczego skanowanie Nmapem w sieciach przemysłowych (OT) jest niebezpieczne? commencer à apprendre
|
|
Ponieważ aktywne skanowanie może zawiesić lub uszkodzić starsze urządzenia (np. sterowniki PLC), co może zatrzymać produkcję.
|
|
|
Co to są frameworki w cyberbezpieczeństwie i co zmienia NIS 2? commencer à apprendre
|
|
frameworki to ramy działania w cyberbezpieczeństwie. NIS 2 to wymogi prawne, a NIST 2.0 to model organizacji ochrony. NIS 2 zwiększa odpowiedzialność zarządu, wymaga zarządzania ryzykiem i budowania odporności na ataki.
|
|
|
4 rzeczy, które zmienia NIS 2: commencer à apprendre
|
|
Zarząd odpowiada za cyberbezpieczeństwo. NIS 2 obejmuje też dostawców. Firma sama sprawdza, czy podlega regulacji. Liczy się odporność: wykrycie, reakcja i odtworzenie po ataku.
|
|
|