5. Strategie bezpieczeństwa IT w organizacji Flashcards

(5 cards)

1
Q

Role dot. cyberbezpieczeństwa w organizacji

A
  • CISO (Chief Information Security Officer)
  • Monitorowanie i wykrywanie zagrożeń
  • Reagowanie na zdarzenia
  • Zarządzanie ryzykiem
  • Zgodność z normami
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

IDS a SIEM - głównie to, czym się różnią i co dla kogo jest odpowiednim rozwiązaniem

A

Intruder Detection System (IDS)

  • Systemy wykrywania i zapobiegania włamaniom
  • Działają na poziomie sieci i komunikacji pakietowej
  • Inspekcja pakietów
  • Wykrywanie anomalii metodami statystycznymi
  • Porównywanie z bazą znanych sygnatur ataków

Security information and event management (SIEM)

  • Kompleksowy zestaw narzędzi do zarządzania
    cyberbezpieczeństwem
  • Zbiera dane z wielu źródeł, nie tylko samej sieci
  • Analizuje - agregacja, korelacja, elementy uczenia
    maszynowego
  • Zintegrowany z dalszymi narzędziami/systemami reagowania
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Róznice pomiędzy zdarzeniem, alertem a incydentem bezpieczeństwa

A

Reagowanie na incydenty

Zdarzenie-każda wykryta interakcja w systemie

Alert-potencjalne zagrożenie
wyszczególnione poprzez
powiadomienie monitoringu

Incydent-zdarzenia ocenione jako realne

zagrożenie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Playbook/podręcznik - czym jest, komu pomaga

A

zdj

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Security Orchestration, Automation and Response (SOAR)

A

Kompleksowe narzędzie wykraczające poza sam monitoring i
wykrywanie incydentów

Orkiestracja: integracja różnych systemów bezpieczeństwa (SIEM,
firewall, IDS)

Automatyzacja: wyszukiwanie luk w zabezpieczeniach, radzenie sobie
z prostymi atakami lub asysta w rozwiązywaniu incydentu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly