1. Asset Management — upravljanje imovinom
Asset management (upravljanje imovinom) je proces identificiranja, klasificiranja, praćenja i zaštite svih IT resursa organizacije. Bez znanja što posjeduješ, ne možeš zaštititi ono što ne znaš da postoji.
• Degaussing — magnetsko polje briše magnetske medije (HDD, trake); uništava i sam uređaj
• Secure erase / Cryptographic erase — softversko brisanje (SSD: ATA Secure Erase; enkripcija pa brisanje ključa)
• Physically destroy — sjeckalica, taljenje, bušenje — za najvišu sigurnost
2. Backupi, snimke i replikacija
Backup strategija je temelj poslovnog kontinuiteta. Bez redovitih i testiranih backupa nema oporavka od ransomwarea, hardverskih kvarova ili ljudskih grešaka.
Full backup
Kompletna kopija svih podataka. Najdulje traje i troši najviše prostora, ali je najbrži oporavak — samo jedan skup podataka.
Incremental backup
Kopira samo promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaju full + svi incrementali u nizu.
Differential backup
Kopira promjene od zadnjeg full backupa. Srednji kompromis: oporavak treba samo full + zadnji differential.
2 različita tipa medija (npr. disk + tape)
1 kopija off-site (geografski odvojena lokacija ili cloud)
Backup koji nije testiran nije backup — redovito testiraj oporavak!
3. High Availability i redundancija
High Availability (HA) osigurava kontinuitet usluge minimiziranjem downtime kroz redundanciju komponenti i automatski failover.
4. COOP, Disaster Recovery i Business Continuity
Testiranje planova kontinuiteta
Plan koji nikad nije testiran nije plan — to je samo dokument. Redovito testiranje je obavezno.
Hot site = odmah spreman, skupo, mali RTO
Warm site = hardware spreman, podaci trebaju restore, srednja cijena i RTO
Cold site = samo prostor, sve treba donijeti, jeftino, veliki RTO
Ispit često pita koji je "najmanje skup" (cold) ili koji ima "najmanji RTO" (hot).
5. Planiranje kapaciteta
Capacity planning osigurava da IT resursi mogu podržati trenutni i budući obujam posla bez degradacije performansi ili sigurnosti.
People (ljudski kapacitet)
Dovoljno osoblja za sigurnosne operacije: SOC analitičari, admini, developeri. Burnout sigurnosnog osoblja = povećan rizik pogrešaka i missed alerts.
Technology (tehnološki kapacitet)
Procesorska snaga, RAM, storage, mrežna propusnost. Praćenje trendova korištenjem za proaktivno dodavanje kapaciteta prije dosezanja granica.
Infrastructure (infrastrukturni kapacitet)
Fizički prostor u data centru (rack space), hlađenje, električna snaga (UPS), mrežne priključke. Svaki od ovih faktora može biti usko grlo.
6. Clustering i load balancing
7. Napajanje i okolišni rizici
UPS — Uninterruptible Power Supply
Baterijsko napajanje koje preuzima kad nestane struje — premošćuje do pokretanja generatora ili do urednog gašenja sustava. Štiti od voltage spikes i brownout.
Generator
Diesel ili plinski agregat koji pruža dugoročno napajanje za produženi nestanak struje. Potreban gorivo i redovno održavanje. Mora biti testiran — inače neće raditi u krizi.
8. Platform diversity i multi-vendor strategija
Platform diversity (raznolikost platformi) je strategija korištenja različitih operativnih sustava, cloud providera, hardware proizvođača i softvera kako bi se smanjila ovisnost o jednom dobavljaču i otpornost na specifične ranjivosti.
9. Fizička sigurnost
Fizička sigurnost je prvi sloj obrane — bez nje, sve logičke kontrole mogu biti zaobiđene direktnim fizičkim pristupom uređajima.
Perimetarska zaštita
Ograda, zidovi, osigurana parkirišta, zaštitarska služba. Tailgating/piggybacking — neovlaštena osoba prati ovlaštenu kroz sigurna vrata. Kontrolira se mantrap (airlock) i security awareness treningom.
Kontrola ulaska
Badge/card reader, PIN, biometrija, security guard. Mantrap = dvije barijere gdje je samo jedna otvorena u isto vrijeme — sprečava tailgating. Turnstile = mehanička barijera za jednog korisnika.
Fizičke brave i ormarići
Server room brave, rack lock, zaštita kablova. Cable lock za laptope. Tamper-evident seal na hardveru — vidljivo ako je netko otvarao uređaj.
Čiste zone (clean desk policy)
Zaposlenici ne ostavljaju osjetljive dokumente na stolu. Zaključani ormari za povjerljive dokumente. Shredder za papire s osjetljivim informacijama.
- Tailgating/Piggybacking — slijeđenje ovlaštene osobe kroz sigurno ulaz
- Shoulder surfing — promatranje unosa lozinke ili PIN-a
- Dumpster diving — pretraživanje smeća za osjetljive dokumente
- USB drop attack — ostavljanje zaraženih USB uređaja na javnim mjestima
- Evil maid attack — fizički pristup uređaju dok vlasnik nije prisutan (hotelska soba)
10. Nadzor, detekcija i deception
Motion detection alarm — vezan za PIR (passive infrared) ili microwave detektor pokreta u prostoru.
Noise detection alarm — mikrofon + AI analiza prepoznaje specifične zvukove (lom stakla, pucnjava).
Proximity alarm — RFID tagovi prate kretanje imovine; alarm kad imovina napusti definiranu zonu.
Duress alarm — zaposlenici aktiviraju ručno pod prijetnjom (panic button, wireless pendant, poseban PIN na bravi). Silent alarm = ne zvoni nego tiho obavještava sigurnosno osoblje. Česta tema na ispitu!
Pressure senzor — ugrađen u pod ili prostirke, aktivira se tjelesnom težinom. Koristi u visokosigurnosnim prostorima (sefovi, serveri).
Microwave senzor — emitira microwave pulseve i mjeri refleksiju od pokretnih objekata. Širi pokriveni raspon od PIR-a.
Dual-technology senzor — kombinacija PIR + microwave; oba moraju biti aktivirana za alarm — drastično smanjuje lažne alarme.
Ultrasonic senzor — emitira ultrazvuk i mjeri povratni signal; koristi u automatskim rasvjetnim sustavima i detekciji pokreta.
Honeytoken — lažni podaci šire kategorije: lažni API ključevi, lažni korisnički računi, lažni DNS zapisi, lažni database zapisi. Svako korištenje signalizira aktivnu kompromitaciju.
Flashcards — Asset Management i otpornost
Kviz — Asset Management i otpornost (66 pitanja)
1. Zašto je asset inventory temelj sigurnosti?
Asset inventory omogućuje znanje što organizacija posjeduje — bez toga nema patch managementa, monitoring svih uređaja niti zaštite nepoznatih sustava. Nevidljivi uređaji su najrizičniji.
2. Koji tip backupa kopira samo promjene od zadnjeg full backupa?
Differential kopira sve promjene od zadnjeg FULL backupa. Incremental kopira promjene od zadnjeg backupa BILO KOJEG tipa. Differential oporavak treba samo full + zadnji differential; incremental treba full + sve incrementale u nizu.
3. Koji je disaster recovery site najbrži za aktivaciju, ali i najskuplji?
Hot site ima replikaciju u realnom vremenu i može preuzeti operacije u satima ili brže — najmanji RTO. Cijena je visoka jer se infrastruktura i bandwidth plaćaju stalno. Cold site je najjeftiniji, ali RTO može biti tjedni.
4. RPO (Recovery Point Objective) definira:
RPO odgovara na pitanje: "Koliko stari može biti zadnji backup?" Ako RPO = 4 sata, backup mora biti svaka 4 sata. RTO je suprotno — koliko dugo oporavak smije trajati.
5. Što je tailgating (piggybacking)?
Tailgating = fizički napad gdje neovlaštena osoba ulazi u osigurani prostor prateći ovlaštenu osobu. Kontrolira se mantraps, turnstile, security guard i obuka zaposlenika da ne puštaju nepoznate osobe.
6. Što je SPOF?
Single Point of Failure je svaka komponenta koja, kada zakaže, uzrokuje nedostupnost cijelog sustava. HA dizajn eliminira SPOF redundancijom: dualni PSU, redundantne mreže, HA clustering.
7. BIA (Business Impact Analysis) primarno identificira:
BIA određuje koji procesi su vitalni za poslovanje, koliko prekid košta (financijski, reputacijski, regulatorni) i po kojem redoslijedu ih treba oporaviti. Izlaz BIA-e su RTO i RPO ciljevi po sustavu.
8. Koja RAID razina koristi disk mirroring (identična kopija na dva diska)?
RAID 1 = mirroring — isti podaci se pišu na dva diska simultano. Jedan disk može pasti, podaci su na drugom. RAID 0 = striping (bez redundancije), RAID 5 = striping s paritetom (1 disk može pasti).
9. Što je mantrap?
Mantrap (airlock) je prostor između dvije sigurne barijere — unutarnja se ne može otvoriti dok je vanjska otvorena i obrnuto. Sprečava tailgating i pruža mogućnost provjere identiteta između zona.
10. EOSL sustavi su sigurnosni rizik jer:
End of Service Life znači da vendor prestaje isporučivati sigurnosne zakrpe. Nove ranjivosti neće biti zakrpane — sustav ostaje trajan rizik. Primjeri: Windows XP, Windows Server 2003 i dalje postoje u nekim okruženjima.
11. Koji tip backupa zahtijeva najdulje vrijeme oporavka?
Incremental oporavak zahtijeva full backup + sve incrementale u redoslijedu — svaki mora biti primijenjen redom. To je najsporiji oporavak. Full je najbrži (samo jedan skup), differential je između.
12. BCP (Business Continuity Plan) je širi od DRP-a jer:
BCP je sveobuhvatan plan koji pokriva sve aspekte nastavka operacija: procese, ljude, komunikaciju, alternativne lokacije, dobavljače. DRP je IT-specifičan podskup BCP-a koji se fokusira na oporavak sustava i podataka.
13. UPS u data centru primarno služi za:
UPS osigurava neprekidno napajanje kratki period (minute do sat) — dovoljno za pokretanje generatora ili uredan shutdown. Generator pruža dugoročno napajanje. Kombinacija UPS + generator = potpuna zaštita napajanja.
14. Što je honeytoken?
Honeytokens su lažni podaci postavljeni kao zamka: lažne API ključeve, lažni korisnički računi, lažni dokumenti. Kad napadač koristi honeytoken, sistem automatski uzbunjuje sigurnosni tim — early warning bez vidljivog učinka na rad.
15. Koji RAID ne pruža redundanciju podataka?
RAID 0 je čisti striping — podaci su razdijeljeni između diskova za bolju performansu, ali nema redundancije. Ako jedan disk padne, gube se SVI podaci. RAID 0 povećava performanse, ne sigurnost podataka.
16. Što je degaussing?
Degaussing koristi jako magnetsko polje za brisanje podataka s HDD-ova i magnetskih traka. Uništava i sam uređaj (nije ga moguće koristiti nakon). Ne radi na SSD-ovima jer ne koriste magnetsku pohranu.
17. Shoulder surfing je:
Shoulder surfing je vizualni napad — napadač promatra žrtvu dok unosi lozinku, PIN ili druge osjetljive podatke. Kontrolira se privacy filterima za ekrane, postavljanjem leđa uz zid i awareness treningom.
18. Load balancer algoritam "Least Connections" šalje novog korisnika na:
Least Connections algoritam šalje zahtjev serveru koji trenutno ima najmanje aktivnih veza — učinkovito za neravnomjerne zahtjeve različitih trajanja. Round Robin ravnomjerno rotira, IP Hash daje session persistence.
19. Crypto agility je sposobnost sustava da:
Crypto agility omogućuje zamjenu kriptografskih algoritama kad postanu zastarjeli ili kompromitrani — bez rearchitekture sustava. Posebno važno za pripremu na post-quantum kriptografiju (quantum računala mogu razbiti RSA i ECC).
20. Zašto RAID nije zamjena za backup?
RAID pruža redundanciju hardware — ako disk padne, podaci su dostupni. Ali ako obrišeš datoteku, ransomware šifrira podatke ili server izgori, RAID to ne pomaže — brisanje se replicira na sve diskove. Backup + RAID = pravi pristup.
21. Dumpster diving napad je:
Dumpster diving = pretraživanje smeća za dokumente, ispisane lozinke, stare HD-ove ili USB stick-ove s osjetljivim informacijama. Kontrolira se shredderom za papire i pravilnom sanitizacijom medija prije odbacivanja.
22. Warm site ima RTO od:
Warm site ima hardware spreman ali podaci trebaju restore s backupa — to traje dani. Hot site ima automatsku replikaciju i preuzima u satima ili manje. Cold site zahtijeva donošenje hardware i tjedne rada.
23. Faraday kavez se koristi za:
Faraday kavez blokira EMI i RF signale — koristi se za izolaciju mobilnih uređaja (sprečava daljinski pristup), u forenzici (sprečava remote wipe confiscated uređaja), i za zaštitu osjetljive opreme od EMI napada.
24. NIC teaming (bonding) pruža:
NIC teaming spaja više fizičkih mrežnih kartica u jedan logički interface. Mode active-backup: ako jedan NIC padne, drugi preuzima (redundancija). Mode LACP/802.3ad: svi NIC-ovi aktivni za povećanu propusnost i redundanciju.
25. Auto scaling u cloud okruženju znači:
Auto scaling (elasticity) automatski dodaje instance kad opterećenje raste (scale out) i uklanja kad pada (scale in). Osigurava performanse u peak-u bez preplaćivanja za stalne resurse.
26. Koji je primarni cilj honeypot sustava?
Honeypot privlači napadače na lažni, izoliran sustav. Svaka aktivnost se bilježi — napadačeve metode, alati, ciljevi. Ove informacije (threat intelligence) pomažu u jačanju stvarnih obrambenih sustava.
27. "3-2-1" pravilo backupa znači:
3-2-1 je zlatni standard: 3 kopije (original + 2 backupa), 2 različita medija (npr. NAS disk + tape), 1 kopija na geografski odvojenoj lokaciji ili cloudu. Štiti od gubitka, hardware kvara i lokalnih katastrofa.
28. Multi-cloud strategija koristi se primarno da bi se:
Multi-cloud = korištenje više cloud providera za različite workloade. Prednosti: nema ovisnosti o jednom provideru (vendor lock-in), otpornost na regionalne outage, mogućnost izbora best-of-breed za svaki servis.
29. Active-Passive clustering znači:
Active-Passive: primarni čvor obrađuje sve, standby (passive) čvor čeka spreman. Failover se aktivira automatski ili ručno. Active-Active: svi čvorovi obrađuju zahtjeve — bolji throughput, složeniji failover.
30. Asset tagging (označavanje imovine) primarno služi za:
Asset tag (barkod, QR, RFID) na hardware-u omogućuje praćenje što organizacija posjeduje, gdje se nalazi i u kakvom je stanju. Digitalno se to odražava u CMDB-u s metapodacima o svakom uređaju.
31. COOP plan (Continuity of Operations) primarno se koristi u kontekstu:
COOP je američki vladini termin za plan koji osigurava nastavak ključnih misija i funkcija za vrijeme i nakon vanrednih situacija. Ekvivalent poslovnom BCP-u, ali s naglaskom na vladine operacije i kritičnu infrastrukturu.
32. RAID 6 se razlikuje od RAID 5 po tome što:
RAID 6 koristi dvostruki paritet — dva diska mogu pasti i podaci se mogu rekonstruirati. RAID 5 podnosi samo jedan kvar. RAID 6 zahtijeva minimum 4 diska i sporiji je pri pisanju zbog izračuna dva pariteta.
33. Hot aisle / Cold aisle konfiguracija u data centru odnosi se na:
Hot/Cold aisle: racks su postavljeni tako da prednji (intake) stoje prema hladnom prolazu, stražnji (exhaust) prema toplom. Klimatizacija dovodi hladan zrak u cold aisle, vrući zrak se skuplja u hot aisle i odvodi. Učinkovitije hlađenje = manji troškovi.
34. DNS sinkhole je tehnika koja:
DNS sinkhole preusmjerava zahtjeve za poznate maliciozne domene (C2 serveri, phishing) na lokalni IP koji evidentira zahtjev. Napadačev malware pokušava kontaktirati C2 ali biva uhvaćen — sinkhole bilježi zaražene uređaje.
35. Zašto je testiranje backupa jednako važno kao i stvaranje backupa?
"Backup koji nije testiran nije backup." Medij može biti oštećen, backup software može imati bug, restore proces može biti pogrešno konfiguriran. Redoviti restore testovi (kvartalno minimalno) osiguravaju da backup zapravo funkcionira.
36. Evil maid napad je:
Evil maid = napadač ima fizički pristup uređaju dok vlasnik nije prisutan — tipično u hotelu. Instalira keylogger, bootkit ili kopira enkriptirani disk. Zaštita: Secure Boot, TPM, full disk encryption, ne ostavljati uređaje bez nadzora.
37. "People" u kontekstu planiranja kapaciteta odnosi se na:
Capacity planning obuhvaća: People (dovoljno osoblja), Technology (CPU, RAM, storage) i Infrastructure (prostor, hlađenje, napajanje). Burnout sigurnosnog osoblja je realni rizik — preopterećeni analitičari propuštaju upozorenja.
38. Redundant WAN linkovi od različitih ISP-ova pružaju zaštitu od:
Redundantni WAN linkovi od različitih ISP-ova osiguravaju mrežnu dostupnost ako jedan ISP doživi outage ili se fizički link (kabel) prekine. BGP protokol automatski preusmjerava promet na dostupni link.
39. Što je honeynet?
Honeynet je cijela lažna mreža sastavljena od više honeypotova — serveri, radne stanice, mrežna oprema, sve lažno. Napadaču izgleda kao pravi environment, a sve aktivnosti se detaljno bilježe za threat intelligence.
40. Cryptographic erase (kriptografsko brisanje) SSD-a funkcionira na principu:
Cryptographic erase: cijeli disk se šifrira (ili je već bio šifriran), pa se ključ za enkripciju obriše. Bez ključa, podaci su statistički nečitljivi. Brže od prepisivanja — posebno učinkovito za SSD-ove gdje višestruko prepisivanje ne garantira brisanje svih kopija.
41IT tim objašnjava razliku između BCP i COOP-a. Koja tvrdnja NAJTOČNIJE razlikuje ova dva plana?jedan odgovor
Ključna razlika: BCP = oporavak i nastavak poslovnih funkcija nakon poremećaja. COOP = nastavak kritičnih operacija za vrijeme poremećaja. Oboje pokrivaju i prirodne katastrofe i cyber napade — nisu međusobno isključivi.
42CISO pregleda strategije napajanja data centra koji pati od čestih prekida struje. Koje dvije mjere treba razmotriti za povećanje otpornosti i osiguranje nastavka rada?više odgovora
UPS pruža hitnu struju kada nestane napajanja — osigurava neprekinut rad do aktivacije generatora. Redundantni PSU znači da se server nastavlja napajati s drugog napajača ako jedan zakažev. Kupnja servera ne rješava problem napajanja; firewall ne pridonosi fizičkoj otpornosti napajanja.
43Tim je završio inventuru hardvera, softvera i podatkovnih resursa. Koje dvije prakse direktno doprinose sigurnosnoj poziciji kroz upravljanje imovinom?više odgovora
Redovite revizije inventara = identificiraju neovlaštenu, ranjivu ili rizičnu imovinu. Politika zbrinjavanja zastarjelog softvera = sprečava eksploataciju nezakrpljenih ranjivosti. Mrežna segmentacija je dobra sigurnosna praksa, ali ne odnosi se direktno na upravljanje imovinom. Lozinke u plain tekstu su nesigurne bez obzira na lokaciju.
44Velika financijska tvrtka doživjela je ransomware napad kojim su enkriptirani financijski zapisi. Tim za incident response je neutralizirao prijetnju. CISO sada želi implementirati strategije za brzi oporavak od sličnih događaja u budućnosti. Koji korak je NAJDIREKTNIJI?jedan odgovor
Za brzi oporavak od napada najdirektnije je redovito testiranje i ažuriranje backup/recovery rješenja — ako backup funkcionira, podaci se mogu brzo obnoviti. IDS i pentest su preventivne mjere, ne recovery. Obuka zaposlenika smanjuje buduće incidente ali ne pomaže u oporavku.
45Sigurnosni konzultant procjenjuje otpornost server sobe na prekide napajanja, fokusirajući se na PDU-ove, UPS-ove i generatore. Kako backup generatori nadopunjuju UPS i PDU sustave?jedan odgovor
Lanac napajanja: UPS = trenutna hitna struja (mostovi dok generator ne krene, ~10-30 min). Generator = dugotrajna struja — puni PDU-ove tako da UPS ne iscrpi baterije. PDU = distribuira struju po rackovima. Generator ne filtrira struju niti balansira opterećenje — to su uloge kondicionera struje i UPS-a.
46Cybersecurity tim projektira novi data centar i želi integrirati vrhunske fizičke kontrole u raspored lokacije. Koja strategija bi bila NAJUČINKOVITIJA u odvraćanju neovlaštenog pristupa i pružanju sveobuhvatnog sigurnosnog sloja?jedan odgovor
Višeslojne kontrole pristupa ("defense in depth") = ako jedan sloj zakaže, drugi pružaju zaštitu. Jedan utvrđeni ulaz = single point of failure. Serveri blizu prozora = sigurnosni rizik (visual hacking, fizički proboj). Ravnomjerna raspoređenost osoblja nije dovoljno — treba strateško pozicioniranje na kritičnim točkama.
47IT arhitekt e-commerce platforme koja radi 24/7 traži clustering rješenje koje maksimizira kapacitet i osigurava besprijekorno korisničko iskustvo. Koji tip clusteringa je NAJPOGODNIJI?jedan odgovor
Active/Active: svi čvorovi aktivno obrađuju zahtjeve — maksimalna iskorištenost resursa i propusnost. Idealno za 24/7 e-commerce. Active/Passive: jedan čvor čeka u rezervi — resursi se ne koriste dok primarni radi. Jedan server = nema redundancije. Active/Passive s jednakim brojem čvorova = nepotrebni troškovi.
48Mrežni administrator je na sastanku predstavio projekte rasta korisničke potražnje za sljedeću godinu. Koji rizik predstavlja NAJVEĆU prijetnju ako IT tim ne adresira infrastrukturne potrebe za predviđeni rast?jedan odgovor
Ako planiranje kapaciteta ne prati rast potražnje, primarni rizik je degradacija usluge ili potpuna nedostupnost — sustav ne može obraditi opterećenje. Phishing osjetljivost nije direktno vezana uz kapacitet. NAT učinkovitost je routing/adresiranje tema. Kapacitet ne utječe na potražnju za cloud pohranom.
49Velika financijska institucija uvela je BYOD politiku zbog fleksibilnosti i uštede, ali je zabrinuta za sigurnost osjetljivih podataka na osobnim uređajima zaposlenika. Koja bi strategija bila NAJUČINKOVITIJA?jedan odgovor
MDM rješenje omogućuje tvrtki da upravljaju, osiguraju i provode politike na osobnim uređajima zaposlenika — uključujući enkripciju, remote wipe, zabranu aplikacija i containerizaciju poslovnih podataka. Firewall i antivirus ne adresiraju BYOD specifičan rizik. Obuka ne sprečava direktno rizike na osobnim uređajima.
50Poznata banka je poboljšava fizičku sigurnost nakon pokušaja provale. Menadžer sigurnosti razmatra kombinaciju alarmnih sustava i senzora. Koje dvije strategije su NAJUČINKOVITIJE?više odgovora
Motion senzori + alarm = real-time upozorenja o neovlaštenim kretanjima. Glass break senzori + alarm = trenutno upozorenje pri prisilnom ulasku (razbijanje prozora/vrata). Alarm samo radno vrijeme = zanemaruje noć i vikende (rizičniji periodi). Temperaturni senzori su za zdravlje opreme, ne za intruder detekciju.
51Vodećoj arhitektici zadatak je dizajnirati sigurnosni sustav multinacionalne korporacije gdje je CEO naglasio kontinuitet poslovnih operacija kao top prioritet. Zašto je ugradnja otpornosti i oporavka u sigurnosnu arhitekturu ključna?jedan odgovor
Otpornost (resilience) = sustavi nastavljaju raditi čak i u uvjetima cyber napada ili kvara opreme. Oporavak (recovery) = organizacija ima strategije za brzu restauraciju nakon poremećaja. Zajedno osiguravaju poslovni kontinuitet. Estetika, troškovi i učinkovitost su sekundarni aspekti — primarni cilj je funkcionalnost za i nakon poremećaja.
52Tehnološka tvrtka renovira sjedište s naglaskom na fizičku i digitalnu sigurnost. Voditelj sigurnosti želi ojačati glavne ulazne točke. Koje dvije mjere NAJTOČNIJE koriste potencijal gatewayja i brava?više odgovora
Mrežni gateway koji pregledava dolazni promet = digitalna prva linija obrane. Biometrička brava = fizička zaštita s jedinstvenim fiziološkim osobinama (otisak prsta, retina), smanjuje rizik od neovlaštenog pristupa. Tradicionalni katanci su lako duplicirani ili provarani. Gateway za promociju ne povećava sigurnost.
53Globalna proizvodna tvrtka prelazi na rad od kuće zbog krize. Koji aspekt je NAJKRITIČNIJI za osiguranje poslovnog kontinuiteta?jedan odgovor
U kriznoj situaciji gdje fizička prisutnost nije moguća, robusni planovi za rad na daljinu s odgovarajućim alatima (VPN, suradnički softver, sigurne veze) su ključni za poslovni kontinuitet. Analiza trendova je korisna za kapacitetno planiranje, ali nije KRITIČNA mjera u krizi. Zamjena zaposlenika je spora i skupa.
54CISO u velikoj tehnološkoj tvrtki traži strategiju za brzu restauraciju sustava i minimalni downtime u budućim incidentima. Koje rješenje bi NAJEFIKASNIJE osiguralo brz oporavak?jedan odgovor
IRP (Incident Response Plan) opisuje korake organizacije za vrijeme cyber incidenta. Dobro dokumentiran i testiran plan = brz, koordiniran odgovor koji minimizira downtime i garantira promptni oporavak. Firewalli i ažuriranja su preventivne mjere. Obuka zaposlenika ne nudi direktnu metodu restauracije sustava.
55Sigurnosni konzultant pregleda strategije napredne zaštite podataka multinacionalne korporacije koja je pretrpjela značajan breach baze podataka s velikim downtimeom. Koje rješenje bi konzultant NAJVJEROJATNIJE preporučio za sprečavanje prekomjernog downtimea i gubitka povjerenja dionika?jedan odgovor
Redundantna pohrana s automatiziranim failoverom = ako jedan storage sustav zakaže, drugi preuzima automatski bez downtimea. Ključno za otpornost i dostupnost podataka. Antivirus i IPS su preventivne mjere. Obuka ne adresira potrebu za sistemskom otpornošću nakon incidenta.
56Cybersecurity tim planira poboljšati otpornost IT infrastrukture organizacije. Vodeći arhitekt predlaže implementaciju COOP-a (Continuity of Operations Planning). Koji primarni cilj NAJTOČNIJE opisuje svrhu COOP-a u sigurnosnoj arhitekturi?jedan odgovor
COOP = fokus je na održavanju kontinuiteta ključnih operacija organizacije za vrijeme neočekivanih poremećaja s minimalnim downtimeom. Zaštita podataka = enkripcija i ACL. Mrežni nadzor = IDS/IPS. Rezervno napajanje = dio BCP i DR, ali ne jedina uloga COOP-a koji obuhvaća širi spektar operacija.
57Zdravstvena organizacija pohranjuje osjetljive podatke pacijenata. DPO (Data Protection Officer) želi implementirati strategije za razumijevanje i poboljšanje sigurnosne pozicije podatkovnih resursa. Koje dvije strategije treba primijeniti?više odgovora
Redovite revizije podataka = identificiraju gdje su podaci pohranjeni, tko ima pristup i jesu li adekvatno zaštićeni. Klasifikacija podataka prema osjetljivosti = određuje koji skupovi podataka trebaju strože kontrole, smanjujući rizik od breacheva. Povećanje kapaciteta pohrane i brzina dohvata nisu direktno sigurnosne mjere.
58Koja od navedenih stavki je ključna komponenta dobro strukturiranog procesa upravljanja imovinom u okviru cybersecurity operacija organizacije?jedan odgovor
Identifikacija imovine i konvencije imenovanja su temeljne komponente upravljanja imovinom — bez konzistentnog imenovanja i identifikacije, nemoguće je pratiti što organizacija posjeduje. Monitoring imovine je kritičan (ne treba ga zanemariti). Sigurnosne značajke trebaju se razmatrati pri nabavi. Standardne konvencije imenovanja olakšavaju automatizaciju i detekciju grešaka.
59IT direktor naglašava potrebu za robusnim BCP-om u slučaju značajnog poremećaja kao što su prirodna katastrofa ili veliki cyber napad. Koji je primarni cilj BCP-a u zaštiti vitalnih funkcija organizacije?jedan odgovor
BCP primarni cilj = održavanje kontinuiteta bitnih poslovnih funkcija u uvjetima poremećaja (prirodne katastrofe, cybersecurity incidenti). Sigurne veze su dio sigurnog umrežavanja, ne BCP-a. Detekcija neovlaštenog pristupa = IDS/IPS uloga. Enkripcija = zaštita podataka u mirovanju, nije primarna BCP funkcija.
60Organizacija je dekomisionirala nekoliko laptopa koji su se koristili za obradu osjetljivih podataka. Koji je PRIMARNI korak za osiguranje sigurnosti podataka i usklađenosti s propisima prije ponovne upotrebe ili odlaganja uređaja?jedan odgovor
Siguran proces uništavanja podataka (secure data destruction) = neopozivo brisanje osjetljivih podataka s medija za pohranu — sprečava neovlašteni pristup ili breach. Metode: kriptografski erase, degausiranje, fizičko uništavanje. Brisanje korisničkih računa ne briše podatke. Uklanjanje softvera ne garantira sigurno brisanje. Revizija hardvera je za praćenje imovine, ne zaštitu podataka.
61Sigurnosni administrator je pronašao zastarjeli softver i otkrio da se lozinke pohranjuju u plain tekstu. Koje dvije mjere treba odmah poduzeti?više odgovora
Enkripcija lozinki = štiti ih od izravnog otkrivanja u slučaju proboja. Politika zbrinjavanja zastarjelog softvera = smanjuje rizik od eksploatacije nezakrpljenih ranjivosti. Zastarjeli softver ostaje ranjiv čak i bez direktne mrežne veze. Mrežna segmentacija ne rješava specifični problem lozinki i zastarjelog softvera.
62IT odjel multinacionalne korporacije želi poboljšati upravljanje hardverskom i softverskom imovinom. Koje dvije radnje direktno doprinose sigurnosti kroz učinkovito upravljanje imovinom?više odgovora
Centralizirani inventar hardvera = identificira neovlaštene ili sumnjive uređaje u realnom vremenu. Redovito ažuriranje softvera = zakrpavanje poznatih ranjivosti smanjuje površinu napada. Dualni monitori ne pridonose sigurnosti. Više antivirusnih rješenja istovremeno uzrokuje konflikte i sigurnosne propuste.
63Financijska institucija revidira kontrole korisničkog pristupa. IT odjel želi osigurati pravilnu autentifikaciju i autorizaciju korisnika prije pristupa osjetljivim resursima. Koje dvije mjere treba integrirati?više odgovora
MFA zahtijeva više faktora identifikacije (nešto znaš, imaš, jesi, gdje si) — ojačava autentifikaciju. RBAC dodjeljuje pristup prema ulozi zaposlenika — osigurava autorizaciju. Dijeljene lozinke nemaju granularnost i predstavljaju sigurnosni rizik. Prepoznavanje lica samo za goste bez dodatnih mjera je nedovoljno.
64CISO provodi post-incident analizu nakon značajnog pada sustava zbog cyber napada. CISO želi poboljšati otpornost i brzi oporavak od sličnih incidenata u budućnosti. Koje dvije strategije bi CISO najvjerojatnije preporučio?više odgovora
Redundantni data centar preuzima operacije ako primarni zakaže — smanjuje downtime. IRP (Incident Response Plan) = detaljan protokol za identifikaciju, reakciju i oporavak od incidenta. Firewall je preventivna mjera, ne recovery. Više programera ne pridonosi izravno otpornosti i oporavku.
65Tech tvrtka se preselila u novi prostor i želi ojačati fizičku sigurnost. Tim za sigurnost predlaže integraciju zaštitara i nadzornih kamera. Koje dvije radnje će maksimizirati njihovu učinkovitost?više odgovora
Rotacije zaštitara i nenajavljene provjere sprečavaju rutinizaciju i osiguravaju budnost. Pozicioniranje kamera na kritičnim točkama = sveobuhvatan nadzor koji odvraća prijetnje. Kamere bez snimanja nemaju svrhu (nema dokaza). Praćenje kamera samo u pauzi smanjuje učinkovitost nadzora u realnom vremenu.
66Menadžer data centra procjenjuje otpornost server sobe na prekide napajanja. Fokusira se na PDU-ove i UPS sustave. Koja je primarna funkcija UPS-a u podršci otpornosti i oporavka?jedan odgovor
UPS pruža privremeno napajanje za vrijeme nestanka struje — serveri se mogu uredno ugasiti bez gubitka podataka, ili nastaviti raditi dok se generator ne aktivira. PDU distribuira struju po rackovima (to nije UPS-ova primarna uloga). Filtriranje šuma rade kondicioneri struje. Nadzor potrošnje je upravljačka funkcija, ne recovery.