1. Asset Management — upravljanje imovinom

Asset management (upravljanje imovinom) je proces identificiranja, klasificiranja, praćenja i zaštite svih IT resursa organizacije. Bez znanja što posjeduješ, ne možeš zaštititi ono što ne znaš da postoji.

Asset inventory Sveobuhvatna lista svih hardware, software, podatkovnih i mrežnih resursa. Uključuje: serveri, radne stanice, mobilni uređaji, IoT, cloud resursi, licence softvera. Bez inventure nema sigurnosti.
Asset classification Razvrstavanje imovine prema osjetljivosti i vrijednosti: kritično, visoko, srednje, nisko. Klasifikacija određuje razinu zaštite i kontrola koje se primjenjuju.
CMDB (Configuration Management Database) Centralna baza podataka o svim IT imovinama i njihovim međuovisnostima. Ključna za ITIL procese i upravljanje promjenama. Sprečava VM sprawl i licence compliance probleme.
Asset tagging Fizičke oznake (barkod, QR, RFID) na hardware imovini za praćenje lokacije i stanja. Digitalni ekvivalent je asset tag u CMDB-u.
EOL / EOSL End of Life (EOL) — vendor više ne razvija product. End of Service Life (EOSL) — vendor ne pruža zakrpe i podršku. EOSL sustavi su kritičan sigurnosni rizik.
Asset Management životni ciklus Nabava Inventura Klasifikacija Upotreba Sigurno brisanje Sigurno brisanje medija (sanitization) ključno pri povlačenju! Degaussing / Secure erase / Fizičko uništavanje
Svaka imovina prolazi kroz životni ciklus — sigurno brisanje je obavezno na kraju
Za ispit
Data sanitization — sigurno brisanje podataka pri povlačenju medija:
Degaussing — magnetsko polje briše magnetske medije (HDD, trake); uništava i sam uređaj
Secure erase / Cryptographic erase — softversko brisanje (SSD: ATA Secure Erase; enkripcija pa brisanje ključa)
Physically destroy — sjeckalica, taljenje, bušenje — za najvišu sigurnost

2. Backupi, snimke i replikacija

Backup strategija je temelj poslovnog kontinuiteta. Bez redovitih i testiranih backupa nema oporavka od ransomwarea, hardverskih kvarova ili ljudskih grešaka.

Full backup

Kompletna kopija svih podataka. Najdulje traje i troši najviše prostora, ali je najbrži oporavak — samo jedan skup podataka.

Incremental backup

Kopira samo promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaju full + svi incrementali u nizu.

Differential backup

Kopira promjene od zadnjeg full backupa. Srednji kompromis: oporavak treba samo full + zadnji differential.

3-2-1 pravilo backupa
3 kopije podataka (originalni + 2 backupa)
2 različita tipa medija (npr. disk + tape)
1 kopija off-site (geografski odvojena lokacija ili cloud)

Backup koji nije testiran nije backup — redovito testiraj oporavak!
RPO — Recovery Point Objective Maksimalni prihvatljivi gubitak podataka mjereni u vremenu — koliko stari može biti zadnji backup? Ako RPO = 4 sata, backup mora biti svaka 4 sata ili češće.
RTO — Recovery Time Objective Maksimalno prihvatljivo vrijeme oporavka — koliko dugo sustav smije biti nedostupan? Niži RTO zahtijeva skuplja HA rješenja (hot site, clustering).
Snapshot vs backup Snapshot je trenutna slika stanja (brz, na istom sustavu). Backup je odvojena kopija na drugom mediju/lokaciji. Snapshot nije zamjena za backup — oba su na istom storage-u.
Data deduplication Tehnika kompresije koja eliminira redundantne blokove podataka — pohrani se samo jedna kopija identičnih blokova, ostalo su reference. Značajno smanjuje prostor za backup (npr. 100 korisnika s identičnim Windows imagom = 1 kopija + 99 referenci). Inline dedup radi pri upisu, post-process dedup naknadno.
Journaling (dnevnik promjena) Zapisivanje svake promjene podataka u poseban log (journal) — omogućuje granularni restore do točke u vremenu, ne samo do zadnjeg backupa. Remote journaling = journal se šalje na udaljenu lokaciju u realnom vremenu (DR zaštita). Primjeri: NTFS journaling, ZFS, ext4 journal. Razlika od replikacije: journaling prati promjene, replikacija kopira sve.

3. High Availability i redundancija

High Availability (HA) osigurava kontinuitet usluge minimiziranjem downtime kroz redundanciju komponenti i automatski failover.

SPOF — Single Point of Failure Jedna komponenta čiji kvar uzrokuje pad cijelog sustava. HA dizajn eliminira SPOF redundancijom na svakom sloju: napajanje, mreža, serveri, storage, internet veza.
Failover Automatski ili ručni prelazak na redundantni sustav kad primarni zakažer. Automatski failover smanjuje RTO; ručni zahtijeva intervenciju i produljuje downtime.
Redundant links Višestruke mrežne veze (WAN, internet) od različitih ISP-ova. Ako jedan ISP padne, promet automatski prelazi na drugog.
NIC teaming (bonding) Spajanje više mrežnih kartica u jedan logički interface — redundancija i povećana propusnost.
RAID — Redundant Array of Independent Disks RAID 0: striping (performanse, bez redundancije). RAID 1: mirroring (duplikat). RAID 5: striping + paritet (1 disk može pasti). RAID 6: 2 diska mogu pasti. RAID 10: mirror + stripe.
RAID usporedba RAID 1 (Mirror) Disk A Disk B 1 disk može pasti RAID 5 (Stripe+P) D1 D2 P 1 disk može pasti RAID 10 D1 D2 Mirror+Stripe
RAID pruža redundanciju podataka — nije zamjena za backup!

4. COOP, Disaster Recovery i Business Continuity

BCP — Business Continuity Plan Plan koji osigurava nastavak ključnih poslovnih funkcija za vrijeme i nakon incidenta. Širi od DR — uključuje procese, ljude, komunikaciju, ne samo IT.
DRP — Disaster Recovery Plan IT-specifičan plan oporavka sustava i podataka nakon katastrofe (požar, poplava, ransomware). Definira korake, odgovornosti i prioritete oporavka.
COOP — Continuity of Operations Plan Vladinog (i enterprise) pojam za plan koji osigurava nastavak ključnih misija/operacija. Sličan BCP-u ali s naglaskom na vladine agencije i kritičnu infrastrukturu.
Hot site Potpuno opremljeni alternativni data centar s replikacijom u realnom vremenu. Najskuplji, ali najmanji RTO (sati ili manje). Odmah preuzima operacije.
Warm site Parcijalno opremljeni alternativni objekt — hardware je na licu mjesta, ali podaci se moraju restorirati. RTO: dani. Kompromis između cijene i brzine.
Cold site Samo fizički prostor s infrastrukturom (struja, hlađenje, mreža). Hardware i podaci trebaju se donijeti i konfigurirati. Najjeftiniji, ali najdulji RTO (tjedni).
BIA — Business Impact Analysis Analiza koja identificira kritične poslovne procese, financijski i operativni utjecaj njihovog prekida (prihod, reputacija, regulatorne kazne) te prioritete oporavka. Izlaz BIA-e su RTO i RPO ciljevi po svakom sustavu — osnova za DRP i BCP planiranje. BIA se provodi prije pisanja DR plana.

Testiranje planova kontinuiteta

Plan koji nikad nije testiran nije plan — to je samo dokument. Redovito testiranje je obavezno.

Tabletop exercise Timska diskusija hipotetičnog scenarija incidenta (npr. ransomware, poplava u data centru) — provjera planova, komunikacije i uloga bez fizičke aktivacije sustava. Jeftino, brzo, ali otkriva knowledge gapove i nerazjašnjene odgovornosti.
Failover test Namjerno uzrokovanje kvara primarnog sustava za provjeru automatskog preuzimanja od strane standby sustava. Validira da failover zaista radi u praksi, ne samo u teoriji. Može uzrokovati kratkotrajni prekid — planira se izvan radnog vremena.
Simulation (simulacija) Kontrolirani eksperiment koji replicira uvjete stvarnog incidenta u realnom okruženju. Otkriva bottlenecke, neučinkovitosti i ranjivosti koje jednostavniji testovi ne otkrivaju. Skuplje i složenije od tabletop vježbe.
Parallel processing test Primarni i backup sustav rade simultano — validira funkcionalnost backup sustava bez prekida normalnih operacija. Najskuplje — zahtijeva duplikat kapaciteta. Visoko pouzdano testiranje.
Za ispit
Hot/Warm/Cold site pitanja su gotovo garantirana. Upamti:
Hot site = odmah spreman, skupo, mali RTO
Warm site = hardware spreman, podaci trebaju restore, srednja cijena i RTO
Cold site = samo prostor, sve treba donijeti, jeftino, veliki RTO
Ispit često pita koji je "najmanje skup" (cold) ili koji ima "najmanji RTO" (hot).

5. Planiranje kapaciteta

Capacity planning osigurava da IT resursi mogu podržati trenutni i budući obujam posla bez degradacije performansi ili sigurnosti.

People (ljudski kapacitet)

Dovoljno osoblja za sigurnosne operacije: SOC analitičari, admini, developeri. Burnout sigurnosnog osoblja = povećan rizik pogrešaka i missed alerts.

Technology (tehnološki kapacitet)

Procesorska snaga, RAM, storage, mrežna propusnost. Praćenje trendova korištenjem za proaktivno dodavanje kapaciteta prije dosezanja granica.

Infrastructure (infrastrukturni kapacitet)

Fizički prostor u data centru (rack space), hlađenje, električna snaga (UPS), mrežne priključke. Svaki od ovih faktora može biti usko grlo.

6. Clustering i load balancing

Server cluster Grupa servera koji rade zajedno kao jedna logička jedinica. Active-Active: svi procesiraju; Active-Passive: standby preuzima na failover. Cluster heartbeat prati zdravlje čvorova.
Load balancer algoritmi Round Robin (naizmjenično), Least Connections (šalje novog korisnika serveru s najmanje aktivnih veza), Weighted (proporcionalno prema kapacitetu), IP Hash (isti korisnik uvijek na isti server — session persistence).
Session persistence (sticky sessions) Osigurava da isti korisnik uvijek ide na isti server — važno za aplikacije s server-side session stateom. Kompromis: smanjuje učinkovitost load balancinga.
Auto scaling Automatsko dodavanje (scale out) ili uklanjanje (scale in) instanci prema opterećenju. Cloud native feature — reagira na CPU, RAM ili custom metriku.

7. Napajanje i okolišni rizici

UPS — Uninterruptible Power Supply

Baterijsko napajanje koje preuzima kad nestane struje — premošćuje do pokretanja generatora ili do urednog gašenja sustava. Štiti od voltage spikes i brownout.

Generator

Diesel ili plinski agregat koji pruža dugoročno napajanje za produženi nestanak struje. Potreban gorivo i redovno održavanje. Mora biti testiran — inače neće raditi u krizi.

Redundantno napajanje Data centri imaju višestruka napajanja (dualni PSU u serverima), više UPS jedinica, višestruke generatore i ponekad multiple utility feeds s različitih trafostanica.
Hlađenje (HVAC) Heating, Ventilation, Air Conditioning — kritično za data centre. Previsoka temperatura uzrokuje hardverske kvarove. Redundantni rashlađivači, hot aisle/cold aisle konfiguracija.
Electromagnetic Interference (EMI) Elektromagnetski šum koji može uzrokovati pogreške u komunikacijskim sustavima. Oklop (Faraday kavez), STP kablovi, fizičko odvajanje od izvora EMI-ja.

8. Platform diversity i multi-vendor strategija

Platform diversity (raznolikost platformi) je strategija korištenja različitih operativnih sustava, cloud providera, hardware proizvođača i softvera kako bi se smanjila ovisnost o jednom dobavljaču i otpornost na specifične ranjivosti.

Multi-cloud strategija Korištenje više cloud providera (AWS + Azure + GCP) za različite workloade ili kao redundancija. Sprečava vendor lock-in i štiti od outage jednog providera.
Prednosti raznolikosti OS-a Ranjivost u Windows ne utječe na Linux sustave i obrnuto. Kritična infrastruktura može koristiti mix za smanjenje utjecaja targeted napada.
Tehnološki dug i standardizacija Previše raznolikosti komplicira upravljanje i povećava trošak. Balans: standardizirani stack za operativnu učinkovitost, ali s raznolikošću na kritičnim točkama.
Crypto agility Sposobnost sustava da brzo zamijeni kriptografske algoritme bez velikog redizajna — važno za pripremu na post-quantum kriptografiju.

9. Fizička sigurnost

Fizička sigurnost je prvi sloj obrane — bez nje, sve logičke kontrole mogu biti zaobiđene direktnim fizičkim pristupom uređajima.

Perimetarska zaštita

Ograda, zidovi, osigurana parkirišta, zaštitarska služba. Tailgating/piggybacking — neovlaštena osoba prati ovlaštenu kroz sigurna vrata. Kontrolira se mantrap (airlock) i security awareness treningom.

Kontrola ulaska

Badge/card reader, PIN, biometrija, security guard. Mantrap = dvije barijere gdje je samo jedna otvorena u isto vrijeme — sprečava tailgating. Turnstile = mehanička barijera za jednog korisnika.

Fizičke brave i ormarići

Server room brave, rack lock, zaštita kablova. Cable lock za laptope. Tamper-evident seal na hardveru — vidljivo ako je netko otvarao uređaj.

Čiste zone (clean desk policy)

Zaposlenici ne ostavljaju osjetljive dokumente na stolu. Zaključani ormari za povjerljive dokumente. Shredder za papire s osjetljivim informacijama.

Bollards Čelični ili betonski stupci koji sprečavaju ulazak vozila u zaštićenu zonu. Mogu biti fiksni, uvlačivi (remote controlled) ili integrirani u dizajn okoliša (skulpture, klupe). Koriste se ispred vladinih zgrada, data centara, stadiona — zaštita od vehicle ramming napada.
Sigurnosna rasvjeta Dobro osvjetljenje perimetra i ulaznih točaka djeluje kao deterrent (napadači izbjegaju vidljiva mjesta), poboljšava učinkovitost kamera (facial recognition zahtijeva dovoljno svjetlosti) i eliminira zone sjene. Dizajn mora izbjegavati glare koji bi zaslijepio kamere ili stražare.
Sigurnosna ograda (fencing) Mora biti: transparentna (stražari vide pokušaje prodora), robusna (teška za rezanje — čelična mreža), visoka + žilet žica (teška za penjanje). Nedostatak: zastrašujući izgled — poslovne zgrade koje primaju klijente koriste diskretnije metode.
Fizički vektori napada
  • Tailgating/Piggybacking — slijeđenje ovlaštene osobe kroz sigurno ulaz
  • Shoulder surfing — promatranje unosa lozinke ili PIN-a
  • Dumpster diving — pretraživanje smeća za osjetljive dokumente
  • USB drop attack — ostavljanje zaraženih USB uređaja na javnim mjestima
  • Evil maid attack — fizički pristup uređaju dok vlasnik nije prisutan (hotelska soba)

10. Nadzor, detekcija i deception

CCTV i video nadzor Kamere za nadzor perimetra i interijora. Motion detection za upozorenja. Pohrana snimaka mora biti sigurna (šifrirana) i dovoljno dugo dostupna za forenziku. PTZ (Pan-Tilt-Zoom) kamere za fleksibilnost.
Tipovi alarma Circuit alarm — aktivira se otvaranjem/prekidom strujnog kruga (vrata, prozori, ograde). Closed-circuit alarm sigurniji — nije moguće zaobići ga rezanjem žice.
Motion detection alarm — vezan za PIR (passive infrared) ili microwave detektor pokreta u prostoru.
Noise detection alarm — mikrofon + AI analiza prepoznaje specifične zvukove (lom stakla, pucnjava).
Proximity alarm — RFID tagovi prate kretanje imovine; alarm kad imovina napusti definiranu zonu.
Duress alarm — zaposlenici aktiviraju ručno pod prijetnjom (panic button, wireless pendant, poseban PIN na bravi). Silent alarm = ne zvoni nego tiho obavještava sigurnosno osoblje. Česta tema na ispitu!
Tipovi senzora Infrared / PIR (Passive Infrared) — detektira promjene toplinskog potpisa od pokretnih objekata. Pasivan — samo prima, ne emitira signal. Najčešći u motion alarima.
Pressure senzor — ugrađen u pod ili prostirke, aktivira se tjelesnom težinom. Koristi u visokosigurnosnim prostorima (sefovi, serveri).
Microwave senzor — emitira microwave pulseve i mjeri refleksiju od pokretnih objekata. Širi pokriveni raspon od PIR-a.
Dual-technology senzor — kombinacija PIR + microwave; oba moraju biti aktivirana za alarm — drastično smanjuje lažne alarme.
Ultrasonic senzor — emitira ultrazvuk i mjeri povratni signal; koristi u automatskim rasvjetnim sustavima i detekciji pokreta.
Honeypot Lažni sustav koji imitira pravi cilj za privlačenje napadača. Daje uvid u taktike i alate napadača. Honeynet = mreža međusobno povezanih honeypotova koji simuliraju cijelo okruženje.
Honeyfile i Honeytoken Honeyfile — lažna datoteka koja izgleda privlačno (npr. "Passwords.xlsx", "Employees_salaries.pdf"). Nema legitimne svrhe — svaki pristup ili otvaranje triggerira upozorenje (early warning signal).
Honeytoken — lažni podaci šire kategorije: lažni API ključevi, lažni korisnički računi, lažni DNS zapisi, lažni database zapisi. Svako korištenje signalizira aktivnu kompromitaciju.
Deception technology Napredni honeypot koncepti — distribuirani lažni podatci, lažni dokumenti (canary files), DNS sinkholes. Cilj: early warning i prikupljanje threat intelligence.
Faraday kavez Metalna mreža koja blokira elektromagnetske signale — WiFi, Bluetooth, LTE. Koristi se za izolaciju osjetljivih uređaja od bežičnih prijetnji ili za forenziku (sprečava remote wipe).

Flashcards — Asset Management i otpornost

Asset inventory
Sveobuhvatna lista svih IT resursa (hardware, software, podaci, cloud). Osnova svake sigurnosne strategije — ne možeš zaštititi što ne znaš da imaš.
CMDB
Configuration Management Database — centralna baza svih IT imovina i međuovisnosti. Ključna za upravljanje promjenama, patch management i odgovor na incidente.
EOL vs EOSL
EOL (End of Life) = vendor prestaje razvijati. EOSL (End of Service Life) = vendor više ne daje zakrpe i podršku. EOSL sustavi su kritičan sigurnosni rizik.
Data sanitization
Sigurno brisanje podataka pri povlačenju medija: Degaussing (magnetski), Secure erase / ATA Secure Erase (softverski), Fizičko uništavanje (mehanički shredder).
Full backup
Kompletna kopija svih podataka. Najduže traje, troši najviše prostora, ali najbrži oporavak (samo jedan skup treba).
Incremental backup
Kopira promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaš full + sve incrementale u nizu.
Differential backup
Kopira promjene od zadnjeg full backupa. Oporavak treba samo full + zadnji differential. Kompromis između brzine i prostora.
3-2-1 pravilo
3 kopije podataka, 2 različita medija, 1 kopija off-site. Zlatni standard backup strategije.
RPO
Recovery Point Objective — maksimalni prihvatljivi gubitak podataka u vremenu. Ako RPO = 4h, backup mora biti svaka 4 sata ili češće.
RTO
Recovery Time Objective — maksimalno prihvatljivo vrijeme oporavka (koliko dugo sustav smije biti down). Niži RTO zahtijeva skuplja HA rješenja.
Hot site
Potpuno opremljeni alternativni data centar s replikacijom u realnom vremenu. Najskuplji, najmanji RTO (sati ili manje).
Warm site
Parcijalno opremljeni alternativni objekt — hardware spreman, podaci trebaju restore. Srednji kompromis — RTO: dani.
Cold site
Samo fizički prostor s infrastrukturom. Sve hardware i podaci trebaju se donijeti. Najjeftiniji, ali najveći RTO (tjedni).
SPOF
Single Point of Failure — jedna komponenta čiji kvar uzrokuje pad cijelog sustava. HA dizajn eliminira SPOF redundancijom na svakom sloju.
RAID 1
Disk mirroring — identična kopija na dva diska. 1 disk može pasti. Čitanje brže, pisanje jednako brzo. Nema pojačanja kapaciteta.
RAID 5
Striping s paritetom na 3+ diska. 1 disk može pasti i podaci se mogu rekonstruirati iz pariteta. Dobar balans performansi, prostora i redundancije.
UPS
Uninterruptible Power Supply — baterijsko napajanje koje premošćuje kratki nestanak struje ili pruža vrijeme za uredan shutdown dok se generator pokrene.
BCP vs DRP
BCP (Business Continuity Plan) = širi plan za nastavak operacija (procesi, ljude, komunikacija). DRP (Disaster Recovery Plan) = IT-specifičan plan oporavka sustava.
Tailgating / Piggybacking
Fizički napad gdje neovlaštena osoba prati ovlaštenu kroz sigurno ulaz. Kontrolira se mantraps, turnstile i security awareness.
Mantrap
Sigurnosna airlock prostorija s dvije barijere — samo jedna može biti otvorena u isto vrijeme. Sprečava tailgating u osigurane prostore.
Honeypot
Lažni sustav namijenjen privlačenju napadača. Daje uvid u taktike i alate napadača. Honeynet = mreža honeypotova.
Honeytoken
Lažni podatak (vjerodajnica, dokument, DNS zapis) koji triggerira upozorenje kad se koristi. Upozorava na kompromitaciju bez privlačenja napada na pravi sustav.
Faraday kavez
Metalna mreža koja blokira elektromagnetske signale (WiFi, Bluetooth, LTE). Koristi za izolaciju osjetljivih uređaja ili u forenzici (sprečava remote wipe).
Platform diversity
Strategija korištenja različitih OS-a, hardware platformi i cloud providera za smanjenje ovisnosti i otpornost na specifične ranjivosti jedne platforme.
Crypto agility
Sposobnost sustava da brzo zamijeni kriptografske algoritme bez velikog redizajna. Ključno za pripremu na post-quantum kriptografiju.
BIA
Business Impact Analysis — identificira kritične poslovne procese, financijski/operativni utjecaj prekida i prioritete oporavka. Izlaz: RTO i RPO po sustavu. Mora se napraviti PRIJE pisanja DRP-a.
Tabletop exercise
Timska diskusija hipotetičnog scenarija incidenta bez fizičke aktivacije sustava. Jeftino — otkriva knowledge gapove i nerazjašnjene odgovornosti u timu.
Parallel processing test
Primarni i backup sustav rade simultano za validaciju backup sustava bez prekida operacija. Najskuplje ali najpouzdanije testiranje kontinuiteta.
Data deduplication
Backup tehnika koja eliminira redundantne blokove — pohrani se jedna kopija, ostalo su reference. Značajno smanjuje prostor za backup pohranu.
Journaling
Zapisivanje promjena podataka u journal log — granularni restore do točke u vremenu. Remote journaling = journal na udaljenu lokaciju u realnom vremenu (DR zaštita).
Duress alarm
Alarm koji zaposlenik aktivira ručno kada je pod prijetnjom (tipka, pendant, poseban PIN). Silent alarm — ne zvoni nego tiho obavještava sigurnosno osoblje.
Bollards
Čelični/betonski stupci koji sprečavaju ulazak vozila u zaštićenu zonu. Mogu biti fiksni, uvlačivi ili diskretan dio dizajna okoliša. Zaštita od vehicle ramming napada.
Dual-technology senzor
Kombinacija PIR (infrared) + microwave senzora — oba moraju biti aktivirana za alarm. Drastično smanjuje lažne alarme u usporedbi s jednokanalnim senzorima.
Honeyfile
Lažna datoteka koja izgleda privlačno (npr. "Passwords.xlsx"). Nema legitimne svrhe — svaki pristup triggerira upozorenje (early warning signal o aktivnoj kompromitaciji).

Kviz — Asset Management i otpornost (66 pitanja)

0 / 66
Odgovori na pitanja da vidiš rezultat.

1. Zašto je asset inventory temelj sigurnosti?

Asset inventory omogućuje znanje što organizacija posjeduje — bez toga nema patch managementa, monitoring svih uređaja niti zaštite nepoznatih sustava. Nevidljivi uređaji su najrizičniji.

2. Koji tip backupa kopira samo promjene od zadnjeg full backupa?

Differential kopira sve promjene od zadnjeg FULL backupa. Incremental kopira promjene od zadnjeg backupa BILO KOJEG tipa. Differential oporavak treba samo full + zadnji differential; incremental treba full + sve incrementale u nizu.

3. Koji je disaster recovery site najbrži za aktivaciju, ali i najskuplji?

Hot site ima replikaciju u realnom vremenu i može preuzeti operacije u satima ili brže — najmanji RTO. Cijena je visoka jer se infrastruktura i bandwidth plaćaju stalno. Cold site je najjeftiniji, ali RTO može biti tjedni.

4. RPO (Recovery Point Objective) definira:

RPO odgovara na pitanje: "Koliko stari može biti zadnji backup?" Ako RPO = 4 sata, backup mora biti svaka 4 sata. RTO je suprotno — koliko dugo oporavak smije trajati.

5. Što je tailgating (piggybacking)?

Tailgating = fizički napad gdje neovlaštena osoba ulazi u osigurani prostor prateći ovlaštenu osobu. Kontrolira se mantraps, turnstile, security guard i obuka zaposlenika da ne puštaju nepoznate osobe.

6. Što je SPOF?

Single Point of Failure je svaka komponenta koja, kada zakaže, uzrokuje nedostupnost cijelog sustava. HA dizajn eliminira SPOF redundancijom: dualni PSU, redundantne mreže, HA clustering.

7. BIA (Business Impact Analysis) primarno identificira:

BIA određuje koji procesi su vitalni za poslovanje, koliko prekid košta (financijski, reputacijski, regulatorni) i po kojem redoslijedu ih treba oporaviti. Izlaz BIA-e su RTO i RPO ciljevi po sustavu.

8. Koja RAID razina koristi disk mirroring (identična kopija na dva diska)?

RAID 1 = mirroring — isti podaci se pišu na dva diska simultano. Jedan disk može pasti, podaci su na drugom. RAID 0 = striping (bez redundancije), RAID 5 = striping s paritetom (1 disk može pasti).

9. Što je mantrap?

Mantrap (airlock) je prostor između dvije sigurne barijere — unutarnja se ne može otvoriti dok je vanjska otvorena i obrnuto. Sprečava tailgating i pruža mogućnost provjere identiteta između zona.

10. EOSL sustavi su sigurnosni rizik jer:

End of Service Life znači da vendor prestaje isporučivati sigurnosne zakrpe. Nove ranjivosti neće biti zakrpane — sustav ostaje trajan rizik. Primjeri: Windows XP, Windows Server 2003 i dalje postoje u nekim okruženjima.

11. Koji tip backupa zahtijeva najdulje vrijeme oporavka?

Incremental oporavak zahtijeva full backup + sve incrementale u redoslijedu — svaki mora biti primijenjen redom. To je najsporiji oporavak. Full je najbrži (samo jedan skup), differential je između.

12. BCP (Business Continuity Plan) je širi od DRP-a jer:

BCP je sveobuhvatan plan koji pokriva sve aspekte nastavka operacija: procese, ljude, komunikaciju, alternativne lokacije, dobavljače. DRP je IT-specifičan podskup BCP-a koji se fokusira na oporavak sustava i podataka.

13. UPS u data centru primarno služi za:

UPS osigurava neprekidno napajanje kratki period (minute do sat) — dovoljno za pokretanje generatora ili uredan shutdown. Generator pruža dugoročno napajanje. Kombinacija UPS + generator = potpuna zaštita napajanja.

14. Što je honeytoken?

Honeytokens su lažni podaci postavljeni kao zamka: lažne API ključeve, lažni korisnički računi, lažni dokumenti. Kad napadač koristi honeytoken, sistem automatski uzbunjuje sigurnosni tim — early warning bez vidljivog učinka na rad.

15. Koji RAID ne pruža redundanciju podataka?

RAID 0 je čisti striping — podaci su razdijeljeni između diskova za bolju performansu, ali nema redundancije. Ako jedan disk padne, gube se SVI podaci. RAID 0 povećava performanse, ne sigurnost podataka.

16. Što je degaussing?

Degaussing koristi jako magnetsko polje za brisanje podataka s HDD-ova i magnetskih traka. Uništava i sam uređaj (nije ga moguće koristiti nakon). Ne radi na SSD-ovima jer ne koriste magnetsku pohranu.

17. Shoulder surfing je:

Shoulder surfing je vizualni napad — napadač promatra žrtvu dok unosi lozinku, PIN ili druge osjetljive podatke. Kontrolira se privacy filterima za ekrane, postavljanjem leđa uz zid i awareness treningom.

18. Load balancer algoritam "Least Connections" šalje novog korisnika na:

Least Connections algoritam šalje zahtjev serveru koji trenutno ima najmanje aktivnih veza — učinkovito za neravnomjerne zahtjeve različitih trajanja. Round Robin ravnomjerno rotira, IP Hash daje session persistence.

19. Crypto agility je sposobnost sustava da:

Crypto agility omogućuje zamjenu kriptografskih algoritama kad postanu zastarjeli ili kompromitrani — bez rearchitekture sustava. Posebno važno za pripremu na post-quantum kriptografiju (quantum računala mogu razbiti RSA i ECC).

20. Zašto RAID nije zamjena za backup?

RAID pruža redundanciju hardware — ako disk padne, podaci su dostupni. Ali ako obrišeš datoteku, ransomware šifrira podatke ili server izgori, RAID to ne pomaže — brisanje se replicira na sve diskove. Backup + RAID = pravi pristup.

21. Dumpster diving napad je:

Dumpster diving = pretraživanje smeća za dokumente, ispisane lozinke, stare HD-ove ili USB stick-ove s osjetljivim informacijama. Kontrolira se shredderom za papire i pravilnom sanitizacijom medija prije odbacivanja.

22. Warm site ima RTO od:

Warm site ima hardware spreman ali podaci trebaju restore s backupa — to traje dani. Hot site ima automatsku replikaciju i preuzima u satima ili manje. Cold site zahtijeva donošenje hardware i tjedne rada.

23. Faraday kavez se koristi za:

Faraday kavez blokira EMI i RF signale — koristi se za izolaciju mobilnih uređaja (sprečava daljinski pristup), u forenzici (sprečava remote wipe confiscated uređaja), i za zaštitu osjetljive opreme od EMI napada.

24. NIC teaming (bonding) pruža:

NIC teaming spaja više fizičkih mrežnih kartica u jedan logički interface. Mode active-backup: ako jedan NIC padne, drugi preuzima (redundancija). Mode LACP/802.3ad: svi NIC-ovi aktivni za povećanu propusnost i redundanciju.

25. Auto scaling u cloud okruženju znači:

Auto scaling (elasticity) automatski dodaje instance kad opterećenje raste (scale out) i uklanja kad pada (scale in). Osigurava performanse u peak-u bez preplaćivanja za stalne resurse.

26. Koji je primarni cilj honeypot sustava?

Honeypot privlači napadače na lažni, izoliran sustav. Svaka aktivnost se bilježi — napadačeve metode, alati, ciljevi. Ove informacije (threat intelligence) pomažu u jačanju stvarnih obrambenih sustava.

27. "3-2-1" pravilo backupa znači:

3-2-1 je zlatni standard: 3 kopije (original + 2 backupa), 2 različita medija (npr. NAS disk + tape), 1 kopija na geografski odvojenoj lokaciji ili cloudu. Štiti od gubitka, hardware kvara i lokalnih katastrofa.

28. Multi-cloud strategija koristi se primarno da bi se:

Multi-cloud = korištenje više cloud providera za različite workloade. Prednosti: nema ovisnosti o jednom provideru (vendor lock-in), otpornost na regionalne outage, mogućnost izbora best-of-breed za svaki servis.

29. Active-Passive clustering znači:

Active-Passive: primarni čvor obrađuje sve, standby (passive) čvor čeka spreman. Failover se aktivira automatski ili ručno. Active-Active: svi čvorovi obrađuju zahtjeve — bolji throughput, složeniji failover.

30. Asset tagging (označavanje imovine) primarno služi za:

Asset tag (barkod, QR, RFID) na hardware-u omogućuje praćenje što organizacija posjeduje, gdje se nalazi i u kakvom je stanju. Digitalno se to odražava u CMDB-u s metapodacima o svakom uređaju.

31. COOP plan (Continuity of Operations) primarno se koristi u kontekstu:

COOP je američki vladini termin za plan koji osigurava nastavak ključnih misija i funkcija za vrijeme i nakon vanrednih situacija. Ekvivalent poslovnom BCP-u, ali s naglaskom na vladine operacije i kritičnu infrastrukturu.

32. RAID 6 se razlikuje od RAID 5 po tome što:

RAID 6 koristi dvostruki paritet — dva diska mogu pasti i podaci se mogu rekonstruirati. RAID 5 podnosi samo jedan kvar. RAID 6 zahtijeva minimum 4 diska i sporiji je pri pisanju zbog izračuna dva pariteta.

33. Hot aisle / Cold aisle konfiguracija u data centru odnosi se na:

Hot/Cold aisle: racks su postavljeni tako da prednji (intake) stoje prema hladnom prolazu, stražnji (exhaust) prema toplom. Klimatizacija dovodi hladan zrak u cold aisle, vrući zrak se skuplja u hot aisle i odvodi. Učinkovitije hlađenje = manji troškovi.

34. DNS sinkhole je tehnika koja:

DNS sinkhole preusmjerava zahtjeve za poznate maliciozne domene (C2 serveri, phishing) na lokalni IP koji evidentira zahtjev. Napadačev malware pokušava kontaktirati C2 ali biva uhvaćen — sinkhole bilježi zaražene uređaje.

35. Zašto je testiranje backupa jednako važno kao i stvaranje backupa?

"Backup koji nije testiran nije backup." Medij može biti oštećen, backup software može imati bug, restore proces može biti pogrešno konfiguriran. Redoviti restore testovi (kvartalno minimalno) osiguravaju da backup zapravo funkcionira.

36. Evil maid napad je:

Evil maid = napadač ima fizički pristup uređaju dok vlasnik nije prisutan — tipično u hotelu. Instalira keylogger, bootkit ili kopira enkriptirani disk. Zaštita: Secure Boot, TPM, full disk encryption, ne ostavljati uređaje bez nadzora.

37. "People" u kontekstu planiranja kapaciteta odnosi se na:

Capacity planning obuhvaća: People (dovoljno osoblja), Technology (CPU, RAM, storage) i Infrastructure (prostor, hlađenje, napajanje). Burnout sigurnosnog osoblja je realni rizik — preopterećeni analitičari propuštaju upozorenja.

38. Redundant WAN linkovi od različitih ISP-ova pružaju zaštitu od:

Redundantni WAN linkovi od različitih ISP-ova osiguravaju mrežnu dostupnost ako jedan ISP doživi outage ili se fizički link (kabel) prekine. BGP protokol automatski preusmjerava promet na dostupni link.

39. Što je honeynet?

Honeynet je cijela lažna mreža sastavljena od više honeypotova — serveri, radne stanice, mrežna oprema, sve lažno. Napadaču izgleda kao pravi environment, a sve aktivnosti se detaljno bilježe za threat intelligence.

40. Cryptographic erase (kriptografsko brisanje) SSD-a funkcionira na principu:

Cryptographic erase: cijeli disk se šifrira (ili je već bio šifriran), pa se ključ za enkripciju obriše. Bez ključa, podaci su statistički nečitljivi. Brže od prepisivanja — posebno učinkovito za SSD-ove gdje višestruko prepisivanje ne garantira brisanje svih kopija.

41IT tim objašnjava razliku između BCP i COOP-a. Koja tvrdnja NAJTOČNIJE razlikuje ova dva plana?jedan odgovor

Ključna razlika: BCP = oporavak i nastavak poslovnih funkcija nakon poremećaja. COOP = nastavak kritičnih operacija za vrijeme poremećaja. Oboje pokrivaju i prirodne katastrofe i cyber napade — nisu međusobno isključivi.

42CISO pregleda strategije napajanja data centra koji pati od čestih prekida struje. Koje dvije mjere treba razmotriti za povećanje otpornosti i osiguranje nastavka rada?više odgovora

UPS pruža hitnu struju kada nestane napajanja — osigurava neprekinut rad do aktivacije generatora. Redundantni PSU znači da se server nastavlja napajati s drugog napajača ako jedan zakažev. Kupnja servera ne rješava problem napajanja; firewall ne pridonosi fizičkoj otpornosti napajanja.

43Tim je završio inventuru hardvera, softvera i podatkovnih resursa. Koje dvije prakse direktno doprinose sigurnosnoj poziciji kroz upravljanje imovinom?više odgovora

Redovite revizije inventara = identificiraju neovlaštenu, ranjivu ili rizičnu imovinu. Politika zbrinjavanja zastarjelog softvera = sprečava eksploataciju nezakrpljenih ranjivosti. Mrežna segmentacija je dobra sigurnosna praksa, ali ne odnosi se direktno na upravljanje imovinom. Lozinke u plain tekstu su nesigurne bez obzira na lokaciju.

44Velika financijska tvrtka doživjela je ransomware napad kojim su enkriptirani financijski zapisi. Tim za incident response je neutralizirao prijetnju. CISO sada želi implementirati strategije za brzi oporavak od sličnih događaja u budućnosti. Koji korak je NAJDIREKTNIJI?jedan odgovor

Za brzi oporavak od napada najdirektnije je redovito testiranje i ažuriranje backup/recovery rješenja — ako backup funkcionira, podaci se mogu brzo obnoviti. IDS i pentest su preventivne mjere, ne recovery. Obuka zaposlenika smanjuje buduće incidente ali ne pomaže u oporavku.

45Sigurnosni konzultant procjenjuje otpornost server sobe na prekide napajanja, fokusirajući se na PDU-ove, UPS-ove i generatore. Kako backup generatori nadopunjuju UPS i PDU sustave?jedan odgovor

Lanac napajanja: UPS = trenutna hitna struja (mostovi dok generator ne krene, ~10-30 min). Generator = dugotrajna struja — puni PDU-ove tako da UPS ne iscrpi baterije. PDU = distribuira struju po rackovima. Generator ne filtrira struju niti balansira opterećenje — to su uloge kondicionera struje i UPS-a.

46Cybersecurity tim projektira novi data centar i želi integrirati vrhunske fizičke kontrole u raspored lokacije. Koja strategija bi bila NAJUČINKOVITIJA u odvraćanju neovlaštenog pristupa i pružanju sveobuhvatnog sigurnosnog sloja?jedan odgovor

Višeslojne kontrole pristupa ("defense in depth") = ako jedan sloj zakaže, drugi pružaju zaštitu. Jedan utvrđeni ulaz = single point of failure. Serveri blizu prozora = sigurnosni rizik (visual hacking, fizički proboj). Ravnomjerna raspoređenost osoblja nije dovoljno — treba strateško pozicioniranje na kritičnim točkama.

47IT arhitekt e-commerce platforme koja radi 24/7 traži clustering rješenje koje maksimizira kapacitet i osigurava besprijekorno korisničko iskustvo. Koji tip clusteringa je NAJPOGODNIJI?jedan odgovor

Active/Active: svi čvorovi aktivno obrađuju zahtjeve — maksimalna iskorištenost resursa i propusnost. Idealno za 24/7 e-commerce. Active/Passive: jedan čvor čeka u rezervi — resursi se ne koriste dok primarni radi. Jedan server = nema redundancije. Active/Passive s jednakim brojem čvorova = nepotrebni troškovi.

48Mrežni administrator je na sastanku predstavio projekte rasta korisničke potražnje za sljedeću godinu. Koji rizik predstavlja NAJVEĆU prijetnju ako IT tim ne adresira infrastrukturne potrebe za predviđeni rast?jedan odgovor

Ako planiranje kapaciteta ne prati rast potražnje, primarni rizik je degradacija usluge ili potpuna nedostupnost — sustav ne može obraditi opterećenje. Phishing osjetljivost nije direktno vezana uz kapacitet. NAT učinkovitost je routing/adresiranje tema. Kapacitet ne utječe na potražnju za cloud pohranom.

49Velika financijska institucija uvela je BYOD politiku zbog fleksibilnosti i uštede, ali je zabrinuta za sigurnost osjetljivih podataka na osobnim uređajima zaposlenika. Koja bi strategija bila NAJUČINKOVITIJA?jedan odgovor

MDM rješenje omogućuje tvrtki da upravljaju, osiguraju i provode politike na osobnim uređajima zaposlenika — uključujući enkripciju, remote wipe, zabranu aplikacija i containerizaciju poslovnih podataka. Firewall i antivirus ne adresiraju BYOD specifičan rizik. Obuka ne sprečava direktno rizike na osobnim uređajima.

50Poznata banka je poboljšava fizičku sigurnost nakon pokušaja provale. Menadžer sigurnosti razmatra kombinaciju alarmnih sustava i senzora. Koje dvije strategije su NAJUČINKOVITIJE?više odgovora

Motion senzori + alarm = real-time upozorenja o neovlaštenim kretanjima. Glass break senzori + alarm = trenutno upozorenje pri prisilnom ulasku (razbijanje prozora/vrata). Alarm samo radno vrijeme = zanemaruje noć i vikende (rizičniji periodi). Temperaturni senzori su za zdravlje opreme, ne za intruder detekciju.

51Vodećoj arhitektici zadatak je dizajnirati sigurnosni sustav multinacionalne korporacije gdje je CEO naglasio kontinuitet poslovnih operacija kao top prioritet. Zašto je ugradnja otpornosti i oporavka u sigurnosnu arhitekturu ključna?jedan odgovor

Otpornost (resilience) = sustavi nastavljaju raditi čak i u uvjetima cyber napada ili kvara opreme. Oporavak (recovery) = organizacija ima strategije za brzu restauraciju nakon poremećaja. Zajedno osiguravaju poslovni kontinuitet. Estetika, troškovi i učinkovitost su sekundarni aspekti — primarni cilj je funkcionalnost za i nakon poremećaja.

52Tehnološka tvrtka renovira sjedište s naglaskom na fizičku i digitalnu sigurnost. Voditelj sigurnosti želi ojačati glavne ulazne točke. Koje dvije mjere NAJTOČNIJE koriste potencijal gatewayja i brava?više odgovora

Mrežni gateway koji pregledava dolazni promet = digitalna prva linija obrane. Biometrička brava = fizička zaštita s jedinstvenim fiziološkim osobinama (otisak prsta, retina), smanjuje rizik od neovlaštenog pristupa. Tradicionalni katanci su lako duplicirani ili provarani. Gateway za promociju ne povećava sigurnost.

53Globalna proizvodna tvrtka prelazi na rad od kuće zbog krize. Koji aspekt je NAJKRITIČNIJI za osiguranje poslovnog kontinuiteta?jedan odgovor

U kriznoj situaciji gdje fizička prisutnost nije moguća, robusni planovi za rad na daljinu s odgovarajućim alatima (VPN, suradnički softver, sigurne veze) su ključni za poslovni kontinuitet. Analiza trendova je korisna za kapacitetno planiranje, ali nije KRITIČNA mjera u krizi. Zamjena zaposlenika je spora i skupa.

54CISO u velikoj tehnološkoj tvrtki traži strategiju za brzu restauraciju sustava i minimalni downtime u budućim incidentima. Koje rješenje bi NAJEFIKASNIJE osiguralo brz oporavak?jedan odgovor

IRP (Incident Response Plan) opisuje korake organizacije za vrijeme cyber incidenta. Dobro dokumentiran i testiran plan = brz, koordiniran odgovor koji minimizira downtime i garantira promptni oporavak. Firewalli i ažuriranja su preventivne mjere. Obuka zaposlenika ne nudi direktnu metodu restauracije sustava.

55Sigurnosni konzultant pregleda strategije napredne zaštite podataka multinacionalne korporacije koja je pretrpjela značajan breach baze podataka s velikim downtimeom. Koje rješenje bi konzultant NAJVJEROJATNIJE preporučio za sprečavanje prekomjernog downtimea i gubitka povjerenja dionika?jedan odgovor

Redundantna pohrana s automatiziranim failoverom = ako jedan storage sustav zakaže, drugi preuzima automatski bez downtimea. Ključno za otpornost i dostupnost podataka. Antivirus i IPS su preventivne mjere. Obuka ne adresira potrebu za sistemskom otpornošću nakon incidenta.

56Cybersecurity tim planira poboljšati otpornost IT infrastrukture organizacije. Vodeći arhitekt predlaže implementaciju COOP-a (Continuity of Operations Planning). Koji primarni cilj NAJTOČNIJE opisuje svrhu COOP-a u sigurnosnoj arhitekturi?jedan odgovor

COOP = fokus je na održavanju kontinuiteta ključnih operacija organizacije za vrijeme neočekivanih poremećaja s minimalnim downtimeom. Zaštita podataka = enkripcija i ACL. Mrežni nadzor = IDS/IPS. Rezervno napajanje = dio BCP i DR, ali ne jedina uloga COOP-a koji obuhvaća širi spektar operacija.

57Zdravstvena organizacija pohranjuje osjetljive podatke pacijenata. DPO (Data Protection Officer) želi implementirati strategije za razumijevanje i poboljšanje sigurnosne pozicije podatkovnih resursa. Koje dvije strategije treba primijeniti?više odgovora

Redovite revizije podataka = identificiraju gdje su podaci pohranjeni, tko ima pristup i jesu li adekvatno zaštićeni. Klasifikacija podataka prema osjetljivosti = određuje koji skupovi podataka trebaju strože kontrole, smanjujući rizik od breacheva. Povećanje kapaciteta pohrane i brzina dohvata nisu direktno sigurnosne mjere.

58Koja od navedenih stavki je ključna komponenta dobro strukturiranog procesa upravljanja imovinom u okviru cybersecurity operacija organizacije?jedan odgovor

Identifikacija imovine i konvencije imenovanja su temeljne komponente upravljanja imovinom — bez konzistentnog imenovanja i identifikacije, nemoguće je pratiti što organizacija posjeduje. Monitoring imovine je kritičan (ne treba ga zanemariti). Sigurnosne značajke trebaju se razmatrati pri nabavi. Standardne konvencije imenovanja olakšavaju automatizaciju i detekciju grešaka.

59IT direktor naglašava potrebu za robusnim BCP-om u slučaju značajnog poremećaja kao što su prirodna katastrofa ili veliki cyber napad. Koji je primarni cilj BCP-a u zaštiti vitalnih funkcija organizacije?jedan odgovor

BCP primarni cilj = održavanje kontinuiteta bitnih poslovnih funkcija u uvjetima poremećaja (prirodne katastrofe, cybersecurity incidenti). Sigurne veze su dio sigurnog umrežavanja, ne BCP-a. Detekcija neovlaštenog pristupa = IDS/IPS uloga. Enkripcija = zaštita podataka u mirovanju, nije primarna BCP funkcija.

60Organizacija je dekomisionirala nekoliko laptopa koji su se koristili za obradu osjetljivih podataka. Koji je PRIMARNI korak za osiguranje sigurnosti podataka i usklađenosti s propisima prije ponovne upotrebe ili odlaganja uređaja?jedan odgovor

Siguran proces uništavanja podataka (secure data destruction) = neopozivo brisanje osjetljivih podataka s medija za pohranu — sprečava neovlašteni pristup ili breach. Metode: kriptografski erase, degausiranje, fizičko uništavanje. Brisanje korisničkih računa ne briše podatke. Uklanjanje softvera ne garantira sigurno brisanje. Revizija hardvera je za praćenje imovine, ne zaštitu podataka.

61Sigurnosni administrator je pronašao zastarjeli softver i otkrio da se lozinke pohranjuju u plain tekstu. Koje dvije mjere treba odmah poduzeti?više odgovora

Enkripcija lozinki = štiti ih od izravnog otkrivanja u slučaju proboja. Politika zbrinjavanja zastarjelog softvera = smanjuje rizik od eksploatacije nezakrpljenih ranjivosti. Zastarjeli softver ostaje ranjiv čak i bez direktne mrežne veze. Mrežna segmentacija ne rješava specifični problem lozinki i zastarjelog softvera.

62IT odjel multinacionalne korporacije želi poboljšati upravljanje hardverskom i softverskom imovinom. Koje dvije radnje direktno doprinose sigurnosti kroz učinkovito upravljanje imovinom?više odgovora

Centralizirani inventar hardvera = identificira neovlaštene ili sumnjive uređaje u realnom vremenu. Redovito ažuriranje softvera = zakrpavanje poznatih ranjivosti smanjuje površinu napada. Dualni monitori ne pridonose sigurnosti. Više antivirusnih rješenja istovremeno uzrokuje konflikte i sigurnosne propuste.

63Financijska institucija revidira kontrole korisničkog pristupa. IT odjel želi osigurati pravilnu autentifikaciju i autorizaciju korisnika prije pristupa osjetljivim resursima. Koje dvije mjere treba integrirati?više odgovora

MFA zahtijeva više faktora identifikacije (nešto znaš, imaš, jesi, gdje si) — ojačava autentifikaciju. RBAC dodjeljuje pristup prema ulozi zaposlenika — osigurava autorizaciju. Dijeljene lozinke nemaju granularnost i predstavljaju sigurnosni rizik. Prepoznavanje lica samo za goste bez dodatnih mjera je nedovoljno.

64CISO provodi post-incident analizu nakon značajnog pada sustava zbog cyber napada. CISO želi poboljšati otpornost i brzi oporavak od sličnih incidenata u budućnosti. Koje dvije strategije bi CISO najvjerojatnije preporučio?više odgovora

Redundantni data centar preuzima operacije ako primarni zakaže — smanjuje downtime. IRP (Incident Response Plan) = detaljan protokol za identifikaciju, reakciju i oporavak od incidenta. Firewall je preventivna mjera, ne recovery. Više programera ne pridonosi izravno otpornosti i oporavku.

65Tech tvrtka se preselila u novi prostor i želi ojačati fizičku sigurnost. Tim za sigurnost predlaže integraciju zaštitara i nadzornih kamera. Koje dvije radnje će maksimizirati njihovu učinkovitost?više odgovora

Rotacije zaštitara i nenajavljene provjere sprečavaju rutinizaciju i osiguravaju budnost. Pozicioniranje kamera na kritičnim točkama = sveobuhvatan nadzor koji odvraća prijetnje. Kamere bez snimanja nemaju svrhu (nema dokaza). Praćenje kamera samo u pauzi smanjuje učinkovitost nadzora u realnom vremenu.

66Menadžer data centra procjenjuje otpornost server sobe na prekide napajanja. Fokusira se na PDU-ove i UPS sustave. Koja je primarna funkcija UPS-a u podršci otpornosti i oporavka?jedan odgovor

UPS pruža privremeno napajanje za vrijeme nestanka struje — serveri se mogu uredno ugasiti bez gubitka podataka, ili nastaviti raditi dok se generator ne aktivira. PDU distribuira struju po rackovima (to nije UPS-ova primarna uloga). Filtriranje šuma rade kondicioneri struje. Nadzor potrošnje je upravljačka funkcija, ne recovery.

0 / 66
Riješi kviz da vidiš rezultat.