1. Asset Management — upravljanje imovinom
Asset management (upravljanje imovinom) je proces identificiranja, klasificiranja, praćenja i zaštite svih IT resursa organizacije. Bez znanja što posjeduješ, ne možeš zaštititi ono što ne znaš da postoji.
• Degaussing — magnetsko polje briše magnetske medije (HDD, trake); uništava i sam uređaj
• Secure erase / Cryptographic erase — softversko brisanje (SSD: ATA Secure Erase; enkripcija pa brisanje ključa)
• Physically destroy — sjeckalica, taljenje, bušenje — za najvišu sigurnost
2. Backupi, snimke i replikacija
Backup strategija je temelj poslovnog kontinuiteta. Bez redovitih i testiranih backupa nema oporavka od ransomwarea, hardverskih kvarova ili ljudskih grešaka.
Full backup
Kompletna kopija svih podataka. Najdulje traje i troši najviše prostora, ali je najbrži oporavak — samo jedan skup podataka.
Incremental backup
Kopira samo promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaju full + svi incrementali u nizu.
Differential backup
Kopira promjene od zadnjeg full backupa. Srednji kompromis: oporavak treba samo full + zadnji differential.
2 različita tipa medija (npr. disk + tape)
1 kopija off-site (geografski odvojena lokacija ili cloud)
Backup koji nije testiran nije backup — redovito testiraj oporavak!
3. High Availability i redundancija
High Availability (HA) osigurava kontinuitet usluge minimiziranjem downtime kroz redundanciju komponenti i automatski failover.
4. COOP, Disaster Recovery i Business Continuity
Testiranje planova kontinuiteta
Plan koji nikad nije testiran nije plan — to je samo dokument. Redovito testiranje je obavezno.
Hot site = odmah spreman, skupo, mali RTO
Warm site = hardware spreman, podaci trebaju restore, srednja cijena i RTO
Cold site = samo prostor, sve treba donijeti, jeftino, veliki RTO
Ispit često pita koji je "najmanje skup" (cold) ili koji ima "najmanji RTO" (hot).
5. Planiranje kapaciteta
Capacity planning osigurava da IT resursi mogu podržati trenutni i budući obujam posla bez degradacije performansi ili sigurnosti.
People (ljudski kapacitet)
Dovoljno osoblja za sigurnosne operacije: SOC analitičari, admini, developeri. Burnout sigurnosnog osoblja = povećan rizik pogrešaka i missed alerts.
Technology (tehnološki kapacitet)
Procesorska snaga, RAM, storage, mrežna propusnost. Praćenje trendova korištenjem za proaktivno dodavanje kapaciteta prije dosezanja granica.
Infrastructure (infrastrukturni kapacitet)
Fizički prostor u data centru (rack space), hlađenje, električna snaga (UPS), mrežne priključke. Svaki od ovih faktora može biti usko grlo.
6. Clustering i load balancing
7. Napajanje i okolišni rizici
UPS — Uninterruptible Power Supply
Baterijsko napajanje koje preuzima kad nestane struje — premošćuje do pokretanja generatora ili do urednog gašenja sustava. Štiti od voltage spikes i brownout.
Generator
Diesel ili plinski agregat koji pruža dugoročno napajanje za produženi nestanak struje. Potreban gorivo i redovno održavanje. Mora biti testiran — inače neće raditi u krizi.
8. Platform diversity i multi-vendor strategija
Platform diversity (raznolikost platformi) je strategija korištenja različitih operativnih sustava, cloud providera, hardware proizvođača i softvera kako bi se smanjila ovisnost o jednom dobavljaču i otpornost na specifične ranjivosti.
9. Fizička sigurnost
Fizička sigurnost je prvi sloj obrane — bez nje, sve logičke kontrole mogu biti zaobiđene direktnim fizičkim pristupom uređajima.
Perimetarska zaštita
Ograda, zidovi, osigurana parkirišta, zaštitarska služba. Tailgating/piggybacking — neovlaštena osoba prati ovlaštenu kroz sigurna vrata. Kontrolira se mantrap (airlock) i security awareness treningom.
Kontrola ulaska
Badge/card reader, PIN, biometrija, security guard. Mantrap = dvije barijere gdje je samo jedna otvorena u isto vrijeme — sprečava tailgating. Turnstile = mehanička barijera za jednog korisnika.
Fizičke brave i ormarići
Server room brave, rack lock, zaštita kablova. Cable lock za laptope. Tamper-evident seal na hardveru — vidljivo ako je netko otvarao uređaj.
Čiste zone (clean desk policy)
Zaposlenici ne ostavljaju osjetljive dokumente na stolu. Zaključani ormari za povjerljive dokumente. Shredder za papire s osjetljivim informacijama.
- Tailgating/Piggybacking — slijeđenje ovlaštene osobe kroz sigurno ulaz
- Shoulder surfing — promatranje unosa lozinke ili PIN-a
- Dumpster diving — pretraživanje smeća za osjetljive dokumente
- USB drop attack — ostavljanje zaraženih USB uređaja na javnim mjestima
- Evil maid attack — fizički pristup uređaju dok vlasnik nije prisutan (hotelska soba)
10. Nadzor, detekcija i deception
Motion detection alarm — vezan za PIR (passive infrared) ili microwave detektor pokreta u prostoru.
Noise detection alarm — mikrofon + AI analiza prepoznaje specifične zvukove (lom stakla, pucnjava).
Proximity alarm — RFID tagovi prate kretanje imovine; alarm kad imovina napusti definiranu zonu.
Duress alarm — zaposlenici aktiviraju ručno pod prijetnjom (panic button, wireless pendant, poseban PIN na bravi). Silent alarm = ne zvoni nego tiho obavještava sigurnosno osoblje. Česta tema na ispitu!
Pressure senzor — ugrađen u pod ili prostirke, aktivira se tjelesnom težinom. Koristi u visokosigurnosnim prostorima (sefovi, serveri).
Microwave senzor — emitira microwave pulseve i mjeri refleksiju od pokretnih objekata. Širi pokriveni raspon od PIR-a.
Dual-technology senzor — kombinacija PIR + microwave; oba moraju biti aktivirana za alarm — drastično smanjuje lažne alarme.
Ultrasonic senzor — emitira ultrazvuk i mjeri povratni signal; koristi u automatskim rasvjetnim sustavima i detekciji pokreta.
Honeytoken — lažni podaci šire kategorije: lažni API ključevi, lažni korisnički računi, lažni DNS zapisi, lažni database zapisi. Svako korištenje signalizira aktivnu kompromitaciju.
Flashcards — Asset Management i otpornost
Kviz — Asset Management i otpornost (40 pitanja)
1. Zašto je asset inventory temelj sigurnosti?
Asset inventory omogućuje znanje što organizacija posjeduje — bez toga nema patch managementa, monitoring svih uređaja niti zaštite nepoznatih sustava. Nevidljivi uređaji su najrizičniji.
2. Koji tip backupa kopira samo promjene od zadnjeg full backupa?
Differential kopira sve promjene od zadnjeg FULL backupa. Incremental kopira promjene od zadnjeg backupa BILO KOJEG tipa. Differential oporavak treba samo full + zadnji differential; incremental treba full + sve incrementale u nizu.
3. Koji je disaster recovery site najbrži za aktivaciju, ali i najskuplji?
Hot site ima replikaciju u realnom vremenu i može preuzeti operacije u satima ili brže — najmanji RTO. Cijena je visoka jer se infrastruktura i bandwidth plaćaju stalno. Cold site je najjeftiniji, ali RTO može biti tjedni.
4. RPO (Recovery Point Objective) definira:
RPO odgovara na pitanje: "Koliko stari može biti zadnji backup?" Ako RPO = 4 sata, backup mora biti svaka 4 sata. RTO je suprotno — koliko dugo oporavak smije trajati.
5. Što je tailgating (piggybacking)?
Tailgating = fizički napad gdje neovlaštena osoba ulazi u osigurani prostor prateći ovlaštenu osobu. Kontrolira se mantraps, turnstile, security guard i obuka zaposlenika da ne puštaju nepoznate osobe.
6. Što je SPOF?
Single Point of Failure je svaka komponenta koja, kada zakaže, uzrokuje nedostupnost cijelog sustava. HA dizajn eliminira SPOF redundancijom: dualni PSU, redundantne mreže, HA clustering.
7. BIA (Business Impact Analysis) primarno identificira:
BIA određuje koji procesi su vitalni za poslovanje, koliko prekid košta (financijski, reputacijski, regulatorni) i po kojem redoslijedu ih treba oporaviti. Izlaz BIA-e su RTO i RPO ciljevi po sustavu.
8. Koja RAID razina koristi disk mirroring (identična kopija na dva diska)?
RAID 1 = mirroring — isti podaci se pišu na dva diska simultano. Jedan disk može pasti, podaci su na drugom. RAID 0 = striping (bez redundancije), RAID 5 = striping s paritetom (1 disk može pasti).
9. Što je mantrap?
Mantrap (airlock) je prostor između dvije sigurne barijere — unutarnja se ne može otvoriti dok je vanjska otvorena i obrnuto. Sprečava tailgating i pruža mogućnost provjere identiteta između zona.
10. EOSL sustavi su sigurnosni rizik jer:
End of Service Life znači da vendor prestaje isporučivati sigurnosne zakrpe. Nove ranjivosti neće biti zakrpane — sustav ostaje trajan rizik. Primjeri: Windows XP, Windows Server 2003 i dalje postoje u nekim okruženjima.
11. Koji tip backupa zahtijeva najdulje vrijeme oporavka?
Incremental oporavak zahtijeva full backup + sve incrementale u redoslijedu — svaki mora biti primijenjen redom. To je najsporiji oporavak. Full je najbrži (samo jedan skup), differential je između.
12. BCP (Business Continuity Plan) je širi od DRP-a jer:
BCP je sveobuhvatan plan koji pokriva sve aspekte nastavka operacija: procese, ljude, komunikaciju, alternativne lokacije, dobavljače. DRP je IT-specifičan podskup BCP-a koji se fokusira na oporavak sustava i podataka.
13. UPS u data centru primarno služi za:
UPS osigurava neprekidno napajanje kratki period (minute do sat) — dovoljno za pokretanje generatora ili uredan shutdown. Generator pruža dugoročno napajanje. Kombinacija UPS + generator = potpuna zaštita napajanja.
14. Što je honeytoken?
Honeytokens su lažni podaci postavljeni kao zamka: lažne API ključeve, lažni korisnički računi, lažni dokumenti. Kad napadač koristi honeytoken, sistem automatski uzbunjuje sigurnosni tim — early warning bez vidljivog učinka na rad.
15. Koji RAID ne pruža redundanciju podataka?
RAID 0 je čisti striping — podaci su razdijeljeni između diskova za bolju performansu, ali nema redundancije. Ako jedan disk padne, gube se SVI podaci. RAID 0 povećava performanse, ne sigurnost podataka.
16. Što je degaussing?
Degaussing koristi jako magnetsko polje za brisanje podataka s HDD-ova i magnetskih traka. Uništava i sam uređaj (nije ga moguće koristiti nakon). Ne radi na SSD-ovima jer ne koriste magnetsku pohranu.
17. Shoulder surfing je:
Shoulder surfing je vizualni napad — napadač promatra žrtvu dok unosi lozinku, PIN ili druge osjetljive podatke. Kontrolira se privacy filterima za ekrane, postavljanjem leđa uz zid i awareness treningom.
18. Load balancer algoritam "Least Connections" šalje novog korisnika na:
Least Connections algoritam šalje zahtjev serveru koji trenutno ima najmanje aktivnih veza — učinkovito za neravnomjerne zahtjeve različitih trajanja. Round Robin ravnomjerno rotira, IP Hash daje session persistence.
19. Crypto agility je sposobnost sustava da:
Crypto agility omogućuje zamjenu kriptografskih algoritama kad postanu zastarjeli ili kompromitrani — bez rearchitekture sustava. Posebno važno za pripremu na post-quantum kriptografiju (quantum računala mogu razbiti RSA i ECC).
20. Zašto RAID nije zamjena za backup?
RAID pruža redundanciju hardware — ako disk padne, podaci su dostupni. Ali ako obrišeš datoteku, ransomware šifrira podatke ili server izgori, RAID to ne pomaže — brisanje se replicira na sve diskove. Backup + RAID = pravi pristup.
21. Dumpster diving napad je:
Dumpster diving = pretraživanje smeća za dokumente, ispisane lozinke, stare HD-ove ili USB stick-ove s osjetljivim informacijama. Kontrolira se shredderom za papire i pravilnom sanitizacijom medija prije odbacivanja.
22. Warm site ima RTO od:
Warm site ima hardware spreman ali podaci trebaju restore s backupa — to traje dani. Hot site ima automatsku replikaciju i preuzima u satima ili manje. Cold site zahtijeva donošenje hardware i tjedne rada.
23. Faraday kavez se koristi za:
Faraday kavez blokira EMI i RF signale — koristi se za izolaciju mobilnih uređaja (sprečava daljinski pristup), u forenzici (sprečava remote wipe confiscated uređaja), i za zaštitu osjetljive opreme od EMI napada.
24. NIC teaming (bonding) pruža:
NIC teaming spaja više fizičkih mrežnih kartica u jedan logički interface. Mode active-backup: ako jedan NIC padne, drugi preuzima (redundancija). Mode LACP/802.3ad: svi NIC-ovi aktivni za povećanu propusnost i redundanciju.
25. Auto scaling u cloud okruženju znači:
Auto scaling (elasticity) automatski dodaje instance kad opterećenje raste (scale out) i uklanja kad pada (scale in). Osigurava performanse u peak-u bez preplaćivanja za stalne resurse.
26. Koji je primarni cilj honeypot sustava?
Honeypot privlači napadače na lažni, izoliran sustav. Svaka aktivnost se bilježi — napadačeve metode, alati, ciljevi. Ove informacije (threat intelligence) pomažu u jačanju stvarnih obrambenih sustava.
27. "3-2-1" pravilo backupa znači:
3-2-1 je zlatni standard: 3 kopije (original + 2 backupa), 2 različita medija (npr. NAS disk + tape), 1 kopija na geografski odvojenoj lokaciji ili cloudu. Štiti od gubitka, hardware kvara i lokalnih katastrofa.
28. Multi-cloud strategija koristi se primarno da bi se:
Multi-cloud = korištenje više cloud providera za različite workloade. Prednosti: nema ovisnosti o jednom provideru (vendor lock-in), otpornost na regionalne outage, mogućnost izbora best-of-breed za svaki servis.
29. Active-Passive clustering znači:
Active-Passive: primarni čvor obrađuje sve, standby (passive) čvor čeka spreman. Failover se aktivira automatski ili ručno. Active-Active: svi čvorovi obrađuju zahtjeve — bolji throughput, složeniji failover.
30. Asset tagging (označavanje imovine) primarno služi za:
Asset tag (barkod, QR, RFID) na hardware-u omogućuje praćenje što organizacija posjeduje, gdje se nalazi i u kakvom je stanju. Digitalno se to odražava u CMDB-u s metapodacima o svakom uređaju.
31. COOP plan (Continuity of Operations) primarno se koristi u kontekstu:
COOP je američki vladini termin za plan koji osigurava nastavak ključnih misija i funkcija za vrijeme i nakon vanrednih situacija. Ekvivalent poslovnom BCP-u, ali s naglaskom na vladine operacije i kritičnu infrastrukturu.
32. RAID 6 se razlikuje od RAID 5 po tome što:
RAID 6 koristi dvostruki paritet — dva diska mogu pasti i podaci se mogu rekonstruirati. RAID 5 podnosi samo jedan kvar. RAID 6 zahtijeva minimum 4 diska i sporiji je pri pisanju zbog izračuna dva pariteta.
33. Hot aisle / Cold aisle konfiguracija u data centru odnosi se na:
Hot/Cold aisle: racks su postavljeni tako da prednji (intake) stoje prema hladnom prolazu, stražnji (exhaust) prema toplom. Klimatizacija dovodi hladan zrak u cold aisle, vrući zrak se skuplja u hot aisle i odvodi. Učinkovitije hlađenje = manji troškovi.
34. DNS sinkhole je tehnika koja:
DNS sinkhole preusmjerava zahtjeve za poznate maliciozne domene (C2 serveri, phishing) na lokalni IP koji evidentira zahtjev. Napadačev malware pokušava kontaktirati C2 ali biva uhvaćen — sinkhole bilježi zaražene uređaje.
35. Zašto je testiranje backupa jednako važno kao i stvaranje backupa?
"Backup koji nije testiran nije backup." Medij može biti oštećen, backup software može imati bug, restore proces može biti pogrešno konfiguriran. Redoviti restore testovi (kvartalno minimalno) osiguravaju da backup zapravo funkcionira.
36. Evil maid napad je:
Evil maid = napadač ima fizički pristup uređaju dok vlasnik nije prisutan — tipično u hotelu. Instalira keylogger, bootkit ili kopira enkriptirani disk. Zaštita: Secure Boot, TPM, full disk encryption, ne ostavljati uređaje bez nadzora.
37. "People" u kontekstu planiranja kapaciteta odnosi se na:
Capacity planning obuhvaća: People (dovoljno osoblja), Technology (CPU, RAM, storage) i Infrastructure (prostor, hlađenje, napajanje). Burnout sigurnosnog osoblja je realni rizik — preopterećeni analitičari propuštaju upozorenja.
38. Redundant WAN linkovi od različitih ISP-ova pružaju zaštitu od:
Redundantni WAN linkovi od različitih ISP-ova osiguravaju mrežnu dostupnost ako jedan ISP doživi outage ili se fizički link (kabel) prekine. BGP protokol automatski preusmjerava promet na dostupni link.
39. Što je honeynet?
Honeynet je cijela lažna mreža sastavljena od više honeypotova — serveri, radne stanice, mrežna oprema, sve lažno. Napadaču izgleda kao pravi environment, a sve aktivnosti se detaljno bilježe za threat intelligence.
40. Cryptographic erase (kriptografsko brisanje) SSD-a funkcionira na principu:
Cryptographic erase: cijeli disk se šifrira (ili je već bio šifriran), pa se ključ za enkripciju obriše. Bez ključa, podaci su statistički nečitljivi. Brže od prepisivanja — posebno učinkovito za SSD-ove gdje višestruko prepisivanje ne garantira brisanje svih kopija.