gorbunov_voprosi.md 3.6 KB

Что такое триада CIA и почему она важна в кибербезопасности? Триада CIA — это базовая модель информационной безопасности, включающая три ключевых принципа:Конфиденциальность — защита информации от несанкционированного доступа. Целостность — обеспечение неизменности данных. Доступность — возможность получить доступ к информации в нужный момент.

В чём разница между симметричным и асимметричным шифрованием? Симметричное шифрование использует один ключ для шифрования и расшифрования данных. Оно быстрое и эффективно при работе с большими объёмами информации, но требует безопасной передачи ключа. Асимметричное шифрование использует два ключа: открытый (для шифрования) закрытый (для расшифрования). Оно более безопасно в плане передачи ключей, но медленнее. Часто применяется в HTTPS и цифровых подписях.

Что такое многофакторная аутентификация (MFA) и зачем она нужна Многофакторная аутентификация — это метод подтверждения личности пользователя с использованием двух или более факторов: знание (пароль) владение (телефон, токен) биометрия (отпечаток пальца, лицо). Она нужна для повышения безопасности: даже если злоумышленник узнает пароль, он не сможет войти без второго фактора. Это значительно снижает риск взлома аккаунтов.

Какие функции выполняют межсетевые экраны (firewall) и системы IDS/IPS? Firewall (межсетевой экран): фильтрует сетевой трафик блокирует подозрительные соединения контролирует доступ к сети IDS/IPS системы: IDS обнаруживает атаки и уведомляет о них IPS не только обнаруживает, но и блокирует атаки автоматически. Вместе они обеспечивают защиту сети от внешних и внутренних угроз.

Почему резервное копирование является критически важным механизмом защиты? Резервное копирование позволяет восстановить данные в случае: вирусных атак (например, ransomware). сбоев оборудования.ошибок пользователей. Стратегия 3-2-1 (3 копии, 2 носителя, 1 вне сети) обеспечивает надёжность хранения данных. Без резервных копий потеря информации может быть необратимой, что делает бэкапы одним из самых важных элементов защиты.