В задании
Сопоставьте сценарий угрозы с наиболее подходящей мерой защиты. Перетащите ответы из правой части в соответствующее им поле в левой части.
Сценарии: Риск фишинга; Риск уязвимостей в ПО; Риск потери данных после сбоя оборудования.
Варианты: Многофакторная аутентификация; Автоматическое резервное копирование; Обучение пользователей и фильтрация почты; Регулярное обновление и патчинг.
- Фишинг — это обман пользователя через поддельные письма и сайты. Против него помогают обучение пользователей распознавать такие письма и фильтрация почты.
- Уязвимости в ПО — это ошибки в программах, которые закрывают разработчики в обновлениях. Значит, нужны регулярное обновление и патчинг.
- Потеря данных после сбоя оборудования — от неё защищает резервная копия, то есть автоматическое резервное копирование.
Вариант «Многофакторная аутентификация» защищает от кражи пароля и подходит для четвёртого сценария, который на фото не виден (вероятно, взлом или подбор пароля).
Каждая мера закрывает свой тип угрозы: фильтрация и обучение — обман, патчи — ошибки в ПО, резервные копии — потерю данных, многофакторная аутентификация — кражу паролей.
Риск фишинга — Обучение пользователей и фильтрация почты
Риск уязвимостей в ПО — Регулярное обновление и патчинг
Риск потери данных после сбоя оборудования — Автоматическое резервное копирование
Расположите действия в правильном порядке при подозрении на заражение компьютера вредоносным ПО.
Перетащите элементы, расставив их в верной последовательности.
Сообщить о возможном заражении системному администратору / специалисту по безопасности
При необходимости — восстановить данные из чистой резервной копии
Запустить экстренное сканирование антивирусом
Отключить устройство от сети (Wi-Fi/Ethernet)
- Сначала отключаем устройство от сети, чтобы вредоносная программа не распространялась дальше и не передавала данные.
- Затем запускаем экстренное сканирование антивирусом, чтобы найти и удалить угрозу.
- После этого сообщаем администратору или специалисту по безопасности.
- В конце, если данные повреждены, восстанавливаем их из чистой резервной копии.
Сначала нужно изолировать угрозу, потом обнаружить и устранить её, уведомить ответственных и только затем восстанавливать данные.
- Отключить устройство от сети (Wi-Fi/Ethernet)
- Запустить экстренное сканирование антивирусом
- Сообщить о возможном заражении системному администратору / специалисту по безопасности
- При необходимости — восстановить данные из чистой резервной копии
