Chapter 1 Flashcards
1
Q
- IT Security
A
- Confidentiality Integrity Availability
Конфиденциальность Целостность
Доступность
2
Q
- Managerial Control
Управленческий контроль
A
- Annual Risk Assessment Ежегодная оценка рисков - Penetration Testing Тестирование на проникновение - Vulnerability Scanning Сканирование уязвимости
3
Q
- Operational Controls
Оперативный контроль
A
- Annual Security Awareness Training Ежегодный тренинг по безопасности - Change Management Управление изменениями - Business Continuity Plan План продолжения работы компании
4
Q
- Technical Controls
Технический контроль
A
- Firewall Rules Правила брандмауэра - Antivirus/Antimalware Антивирус / Антивредоносное ПО - Screen Savers - Screen Filters - Intrusion Prevention Systems (IPS) Системы предотвращения вторжений - Intrusion Detection Systems (IDS) Системы обнаружения вторжений
5
Q
- Deterrent Controls
Средства сдерживания
A
- CCTV (closed-circuit television)
Замкнутое телевидение - Motion Sensors
Датчики движения
6
Q
- Detective Controls
Средства слежения
A
- CCTV (closed-circuit television)
Замкнутое телевидение - Log Files
Журнал учета
7
Q
- Corrective Controls
Корректирующие меры
A
- Action is taken to recover Принимаются меры для восстановления - File Suppression Systems Системы подавления файлов
8
Q
- Compensating Controls
Компенсационные меры
A
- Alternative controls or Secondary Controls (if a primary control has failed or becomes unavailable)
если основной элемент управления
вышел из строя или становится
недоступным.
9
Q
- Preventative Controls
Профилактические меры
A
- Disable User Accounts Отключить учетные записи пользователей - Operating System Hardening Повышение безопасности операционной системы
10
Q
- Access Controls
Контроль доступа
A
- Identification (ID, token, User account)
Идентификация - Authentication (passwords)
Аутентификация - Authorization (granted access or not)
Авторизация
11
Q
- Discretionary Access
Контроль по усмотрению
A
- Consist of New Technology File System (NTFS) file permissions
Состоит из файловых
разрешений файловой
системы новой технологии
12
Q
- Mandatory Access Control (MAC)
Обязательный контроль доступа
A
- Data Classification
Классификация базы данных - Used in Military
Используется у военных
13
Q
- MAC Roles
A
- Owner Владелец - Steward Управляющий - Custodian Хранитель - Security Administrator Администратор безопасности
14
Q
- Role-based access control
Ролевой контроль доступа
A
- Uses roles to manage rights and permissions for the user Использует роли для управления правами и разрешениями для пользователя
15
Q
- Rule-Based Access Control (RBAC)
Контроль доступа на основе
правил (RBAC)
A
- Uses rules, for example firewall rules
Использует правила, например
правила брандмауэра