1. Asset Management — upravljanje imovinom

Asset management (upravljanje imovinom) je proces identificiranja, klasificiranja, praćenja i zaštite svih IT resursa organizacije. Bez znanja što posjeduješ, ne možeš zaštititi ono što ne znaš da postoji.

Asset inventory Sveobuhvatna lista svih hardware, software, podatkovnih i mrežnih resursa. Uključuje: serveri, radne stanice, mobilni uređaji, IoT, cloud resursi, licence softvera. Bez inventure nema sigurnosti.
Asset classification Razvrstavanje imovine prema osjetljivosti i vrijednosti: kritično, visoko, srednje, nisko. Klasifikacija određuje razinu zaštite i kontrola koje se primjenjuju.
CMDB (Configuration Management Database) Centralna baza podataka o svim IT imovinama i njihovim međuovisnostima. Ključna za ITIL procese i upravljanje promjenama. Sprečava VM sprawl i licence compliance probleme.
Asset tagging Fizičke oznake (barkod, QR, RFID) na hardware imovini za praćenje lokacije i stanja. Digitalni ekvivalent je asset tag u CMDB-u.
EOL / EOSL End of Life (EOL) — vendor više ne razvija product. End of Service Life (EOSL) — vendor ne pruža zakrpe i podršku. EOSL sustavi su kritičan sigurnosni rizik.
Asset Management životni ciklus Nabava Inventura Klasifikacija Upotreba Sigurno brisanje Sigurno brisanje medija (sanitization) ključno pri povlačenju! Degaussing / Secure erase / Fizičko uništavanje
Svaka imovina prolazi kroz životni ciklus — sigurno brisanje je obavezno na kraju
Za ispit
Data sanitization — sigurno brisanje podataka pri povlačenju medija:
Degaussing — magnetsko polje briše magnetske medije (HDD, trake); uništava i sam uređaj
Secure erase / Cryptographic erase — softversko brisanje (SSD: ATA Secure Erase; enkripcija pa brisanje ključa)
Physically destroy — sjeckalica, taljenje, bušenje — za najvišu sigurnost

2. Backupi, snimke i replikacija

Backup strategija je temelj poslovnog kontinuiteta. Bez redovitih i testiranih backupa nema oporavka od ransomwarea, hardverskih kvarova ili ljudskih grešaka.

Full backup

Kompletna kopija svih podataka. Najdulje traje i troši najviše prostora, ali je najbrži oporavak — samo jedan skup podataka.

Incremental backup

Kopira samo promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaju full + svi incrementali u nizu.

Differential backup

Kopira promjene od zadnjeg full backupa. Srednji kompromis: oporavak treba samo full + zadnji differential.

3-2-1 pravilo backupa
3 kopije podataka (originalni + 2 backupa)
2 različita tipa medija (npr. disk + tape)
1 kopija off-site (geografski odvojena lokacija ili cloud)

Backup koji nije testiran nije backup — redovito testiraj oporavak!
RPO — Recovery Point Objective Maksimalni prihvatljivi gubitak podataka mjereni u vremenu — koliko stari može biti zadnji backup? Ako RPO = 4 sata, backup mora biti svaka 4 sata ili češće.
RTO — Recovery Time Objective Maksimalno prihvatljivo vrijeme oporavka — koliko dugo sustav smije biti nedostupan? Niži RTO zahtijeva skuplja HA rješenja (hot site, clustering).
Snapshot vs backup Snapshot je trenutna slika stanja (brz, na istom sustavu). Backup je odvojena kopija na drugom mediju/lokaciji. Snapshot nije zamjena za backup — oba su na istom storage-u.
Data deduplication Tehnika kompresije koja eliminira redundantne blokove podataka — pohrani se samo jedna kopija identičnih blokova, ostalo su reference. Značajno smanjuje prostor za backup (npr. 100 korisnika s identičnim Windows imagom = 1 kopija + 99 referenci). Inline dedup radi pri upisu, post-process dedup naknadno.
Journaling (dnevnik promjena) Zapisivanje svake promjene podataka u poseban log (journal) — omogućuje granularni restore do točke u vremenu, ne samo do zadnjeg backupa. Remote journaling = journal se šalje na udaljenu lokaciju u realnom vremenu (DR zaštita). Primjeri: NTFS journaling, ZFS, ext4 journal. Razlika od replikacije: journaling prati promjene, replikacija kopira sve.

3. High Availability i redundancija

High Availability (HA) osigurava kontinuitet usluge minimiziranjem downtime kroz redundanciju komponenti i automatski failover.

SPOF — Single Point of Failure Jedna komponenta čiji kvar uzrokuje pad cijelog sustava. HA dizajn eliminira SPOF redundancijom na svakom sloju: napajanje, mreža, serveri, storage, internet veza.
Failover Automatski ili ručni prelazak na redundantni sustav kad primarni zakažer. Automatski failover smanjuje RTO; ručni zahtijeva intervenciju i produljuje downtime.
Redundant links Višestruke mrežne veze (WAN, internet) od različitih ISP-ova. Ako jedan ISP padne, promet automatski prelazi na drugog.
NIC teaming (bonding) Spajanje više mrežnih kartica u jedan logički interface — redundancija i povećana propusnost.
RAID — Redundant Array of Independent Disks RAID 0: striping (performanse, bez redundancije). RAID 1: mirroring (duplikat). RAID 5: striping + paritet (1 disk može pasti). RAID 6: 2 diska mogu pasti. RAID 10: mirror + stripe.
RAID usporedba RAID 1 (Mirror) Disk A Disk B 1 disk može pasti RAID 5 (Stripe+P) D1 D2 P 1 disk može pasti RAID 10 D1 D2 Mirror+Stripe
RAID pruža redundanciju podataka — nije zamjena za backup!

4. COOP, Disaster Recovery i Business Continuity

BCP — Business Continuity Plan Plan koji osigurava nastavak ključnih poslovnih funkcija za vrijeme i nakon incidenta. Širi od DR — uključuje procese, ljude, komunikaciju, ne samo IT.
DRP — Disaster Recovery Plan IT-specifičan plan oporavka sustava i podataka nakon katastrofe (požar, poplava, ransomware). Definira korake, odgovornosti i prioritete oporavka.
COOP — Continuity of Operations Plan Vladinog (i enterprise) pojam za plan koji osigurava nastavak ključnih misija/operacija. Sličan BCP-u ali s naglaskom na vladine agencije i kritičnu infrastrukturu.
Hot site Potpuno opremljeni alternativni data centar s replikacijom u realnom vremenu. Najskuplji, ali najmanji RTO (sati ili manje). Odmah preuzima operacije.
Warm site Parcijalno opremljeni alternativni objekt — hardware je na licu mjesta, ali podaci se moraju restorirati. RTO: dani. Kompromis između cijene i brzine.
Cold site Samo fizički prostor s infrastrukturom (struja, hlađenje, mreža). Hardware i podaci trebaju se donijeti i konfigurirati. Najjeftiniji, ali najdulji RTO (tjedni).
BIA — Business Impact Analysis Analiza koja identificira kritične poslovne procese, financijski i operativni utjecaj njihovog prekida (prihod, reputacija, regulatorne kazne) te prioritete oporavka. Izlaz BIA-e su RTO i RPO ciljevi po svakom sustavu — osnova za DRP i BCP planiranje. BIA se provodi prije pisanja DR plana.

Testiranje planova kontinuiteta

Plan koji nikad nije testiran nije plan — to je samo dokument. Redovito testiranje je obavezno.

Tabletop exercise Timska diskusija hipotetičnog scenarija incidenta (npr. ransomware, poplava u data centru) — provjera planova, komunikacije i uloga bez fizičke aktivacije sustava. Jeftino, brzo, ali otkriva knowledge gapove i nerazjašnjene odgovornosti.
Failover test Namjerno uzrokovanje kvara primarnog sustava za provjeru automatskog preuzimanja od strane standby sustava. Validira da failover zaista radi u praksi, ne samo u teoriji. Može uzrokovati kratkotrajni prekid — planira se izvan radnog vremena.
Simulation (simulacija) Kontrolirani eksperiment koji replicira uvjete stvarnog incidenta u realnom okruženju. Otkriva bottlenecke, neučinkovitosti i ranjivosti koje jednostavniji testovi ne otkrivaju. Skuplje i složenije od tabletop vježbe.
Parallel processing test Primarni i backup sustav rade simultano — validira funkcionalnost backup sustava bez prekida normalnih operacija. Najskuplje — zahtijeva duplikat kapaciteta. Visoko pouzdano testiranje.
Za ispit
Hot/Warm/Cold site pitanja su gotovo garantirana. Upamti:
Hot site = odmah spreman, skupo, mali RTO
Warm site = hardware spreman, podaci trebaju restore, srednja cijena i RTO
Cold site = samo prostor, sve treba donijeti, jeftino, veliki RTO
Ispit često pita koji je "najmanje skup" (cold) ili koji ima "najmanji RTO" (hot).

5. Planiranje kapaciteta

Capacity planning osigurava da IT resursi mogu podržati trenutni i budući obujam posla bez degradacije performansi ili sigurnosti.

People (ljudski kapacitet)

Dovoljno osoblja za sigurnosne operacije: SOC analitičari, admini, developeri. Burnout sigurnosnog osoblja = povećan rizik pogrešaka i missed alerts.

Technology (tehnološki kapacitet)

Procesorska snaga, RAM, storage, mrežna propusnost. Praćenje trendova korištenjem za proaktivno dodavanje kapaciteta prije dosezanja granica.

Infrastructure (infrastrukturni kapacitet)

Fizički prostor u data centru (rack space), hlađenje, električna snaga (UPS), mrežne priključke. Svaki od ovih faktora može biti usko grlo.

6. Clustering i load balancing

Server cluster Grupa servera koji rade zajedno kao jedna logička jedinica. Active-Active: svi procesiraju; Active-Passive: standby preuzima na failover. Cluster heartbeat prati zdravlje čvorova.
Load balancer algoritmi Round Robin (naizmjenično), Least Connections (šalje novog korisnika serveru s najmanje aktivnih veza), Weighted (proporcionalno prema kapacitetu), IP Hash (isti korisnik uvijek na isti server — session persistence).
Session persistence (sticky sessions) Osigurava da isti korisnik uvijek ide na isti server — važno za aplikacije s server-side session stateom. Kompromis: smanjuje učinkovitost load balancinga.
Auto scaling Automatsko dodavanje (scale out) ili uklanjanje (scale in) instanci prema opterećenju. Cloud native feature — reagira na CPU, RAM ili custom metriku.

7. Napajanje i okolišni rizici

UPS — Uninterruptible Power Supply

Baterijsko napajanje koje preuzima kad nestane struje — premošćuje do pokretanja generatora ili do urednog gašenja sustava. Štiti od voltage spikes i brownout.

Generator

Diesel ili plinski agregat koji pruža dugoročno napajanje za produženi nestanak struje. Potreban gorivo i redovno održavanje. Mora biti testiran — inače neće raditi u krizi.

Redundantno napajanje Data centri imaju višestruka napajanja (dualni PSU u serverima), više UPS jedinica, višestruke generatore i ponekad multiple utility feeds s različitih trafostanica.
Hlađenje (HVAC) Heating, Ventilation, Air Conditioning — kritično za data centre. Previsoka temperatura uzrokuje hardverske kvarove. Redundantni rashlađivači, hot aisle/cold aisle konfiguracija.
Electromagnetic Interference (EMI) Elektromagnetski šum koji može uzrokovati pogreške u komunikacijskim sustavima. Oklop (Faraday kavez), STP kablovi, fizičko odvajanje od izvora EMI-ja.

8. Platform diversity i multi-vendor strategija

Platform diversity (raznolikost platformi) je strategija korištenja različitih operativnih sustava, cloud providera, hardware proizvođača i softvera kako bi se smanjila ovisnost o jednom dobavljaču i otpornost na specifične ranjivosti.

Multi-cloud strategija Korištenje više cloud providera (AWS + Azure + GCP) za različite workloade ili kao redundancija. Sprečava vendor lock-in i štiti od outage jednog providera.
Prednosti raznolikosti OS-a Ranjivost u Windows ne utječe na Linux sustave i obrnuto. Kritična infrastruktura može koristiti mix za smanjenje utjecaja targeted napada.
Tehnološki dug i standardizacija Previše raznolikosti komplicira upravljanje i povećava trošak. Balans: standardizirani stack za operativnu učinkovitost, ali s raznolikošću na kritičnim točkama.
Crypto agility Sposobnost sustava da brzo zamijeni kriptografske algoritme bez velikog redizajna — važno za pripremu na post-quantum kriptografiju.

9. Fizička sigurnost

Fizička sigurnost je prvi sloj obrane — bez nje, sve logičke kontrole mogu biti zaobiđene direktnim fizičkim pristupom uređajima.

Perimetarska zaštita

Ograda, zidovi, osigurana parkirišta, zaštitarska služba. Tailgating/piggybacking — neovlaštena osoba prati ovlaštenu kroz sigurna vrata. Kontrolira se mantrap (airlock) i security awareness treningom.

Kontrola ulaska

Badge/card reader, PIN, biometrija, security guard. Mantrap = dvije barijere gdje je samo jedna otvorena u isto vrijeme — sprečava tailgating. Turnstile = mehanička barijera za jednog korisnika.

Fizičke brave i ormarići

Server room brave, rack lock, zaštita kablova. Cable lock za laptope. Tamper-evident seal na hardveru — vidljivo ako je netko otvarao uređaj.

Čiste zone (clean desk policy)

Zaposlenici ne ostavljaju osjetljive dokumente na stolu. Zaključani ormari za povjerljive dokumente. Shredder za papire s osjetljivim informacijama.

Bollards Čelični ili betonski stupci koji sprečavaju ulazak vozila u zaštićenu zonu. Mogu biti fiksni, uvlačivi (remote controlled) ili integrirani u dizajn okoliša (skulpture, klupe). Koriste se ispred vladinih zgrada, data centara, stadiona — zaštita od vehicle ramming napada.
Sigurnosna rasvjeta Dobro osvjetljenje perimetra i ulaznih točaka djeluje kao deterrent (napadači izbjegaju vidljiva mjesta), poboljšava učinkovitost kamera (facial recognition zahtijeva dovoljno svjetlosti) i eliminira zone sjene. Dizajn mora izbjegavati glare koji bi zaslijepio kamere ili stražare.
Sigurnosna ograda (fencing) Mora biti: transparentna (stražari vide pokušaje prodora), robusna (teška za rezanje — čelična mreža), visoka + žilet žica (teška za penjanje). Nedostatak: zastrašujući izgled — poslovne zgrade koje primaju klijente koriste diskretnije metode.
Fizički vektori napada
  • Tailgating/Piggybacking — slijeđenje ovlaštene osobe kroz sigurno ulaz
  • Shoulder surfing — promatranje unosa lozinke ili PIN-a
  • Dumpster diving — pretraživanje smeća za osjetljive dokumente
  • USB drop attack — ostavljanje zaraženih USB uređaja na javnim mjestima
  • Evil maid attack — fizički pristup uređaju dok vlasnik nije prisutan (hotelska soba)

10. Nadzor, detekcija i deception

CCTV i video nadzor Kamere za nadzor perimetra i interijora. Motion detection za upozorenja. Pohrana snimaka mora biti sigurna (šifrirana) i dovoljno dugo dostupna za forenziku. PTZ (Pan-Tilt-Zoom) kamere za fleksibilnost.
Tipovi alarma Circuit alarm — aktivira se otvaranjem/prekidom strujnog kruga (vrata, prozori, ograde). Closed-circuit alarm sigurniji — nije moguće zaobići ga rezanjem žice.
Motion detection alarm — vezan za PIR (passive infrared) ili microwave detektor pokreta u prostoru.
Noise detection alarm — mikrofon + AI analiza prepoznaje specifične zvukove (lom stakla, pucnjava).
Proximity alarm — RFID tagovi prate kretanje imovine; alarm kad imovina napusti definiranu zonu.
Duress alarm — zaposlenici aktiviraju ručno pod prijetnjom (panic button, wireless pendant, poseban PIN na bravi). Silent alarm = ne zvoni nego tiho obavještava sigurnosno osoblje. Česta tema na ispitu!
Tipovi senzora Infrared / PIR (Passive Infrared) — detektira promjene toplinskog potpisa od pokretnih objekata. Pasivan — samo prima, ne emitira signal. Najčešći u motion alarima.
Pressure senzor — ugrađen u pod ili prostirke, aktivira se tjelesnom težinom. Koristi u visokosigurnosnim prostorima (sefovi, serveri).
Microwave senzor — emitira microwave pulseve i mjeri refleksiju od pokretnih objekata. Širi pokriveni raspon od PIR-a.
Dual-technology senzor — kombinacija PIR + microwave; oba moraju biti aktivirana za alarm — drastično smanjuje lažne alarme.
Ultrasonic senzor — emitira ultrazvuk i mjeri povratni signal; koristi u automatskim rasvjetnim sustavima i detekciji pokreta.
Honeypot Lažni sustav koji imitira pravi cilj za privlačenje napadača. Daje uvid u taktike i alate napadača. Honeynet = mreža međusobno povezanih honeypotova koji simuliraju cijelo okruženje.
Honeyfile i Honeytoken Honeyfile — lažna datoteka koja izgleda privlačno (npr. "Passwords.xlsx", "Employees_salaries.pdf"). Nema legitimne svrhe — svaki pristup ili otvaranje triggerira upozorenje (early warning signal).
Honeytoken — lažni podaci šire kategorije: lažni API ključevi, lažni korisnički računi, lažni DNS zapisi, lažni database zapisi. Svako korištenje signalizira aktivnu kompromitaciju.
Deception technology Napredni honeypot koncepti — distribuirani lažni podatci, lažni dokumenti (canary files), DNS sinkholes. Cilj: early warning i prikupljanje threat intelligence.
Faraday kavez Metalna mreža koja blokira elektromagnetske signale — WiFi, Bluetooth, LTE. Koristi se za izolaciju osjetljivih uređaja od bežičnih prijetnji ili za forenziku (sprečava remote wipe).

Flashcards — Asset Management i otpornost

Asset inventory
Sveobuhvatna lista svih IT resursa (hardware, software, podaci, cloud). Osnova svake sigurnosne strategije — ne možeš zaštititi što ne znaš da imaš.
CMDB
Configuration Management Database — centralna baza svih IT imovina i međuovisnosti. Ključna za upravljanje promjenama, patch management i odgovor na incidente.
EOL vs EOSL
EOL (End of Life) = vendor prestaje razvijati. EOSL (End of Service Life) = vendor više ne daje zakrpe i podršku. EOSL sustavi su kritičan sigurnosni rizik.
Data sanitization
Sigurno brisanje podataka pri povlačenju medija: Degaussing (magnetski), Secure erase / ATA Secure Erase (softverski), Fizičko uništavanje (mehanički shredder).
Full backup
Kompletna kopija svih podataka. Najduže traje, troši najviše prostora, ali najbrži oporavak (samo jedan skup treba).
Incremental backup
Kopira promjene od zadnjeg backupa (bilo kojeg). Brz backup, ali spor oporavak — trebaš full + sve incrementale u nizu.
Differential backup
Kopira promjene od zadnjeg full backupa. Oporavak treba samo full + zadnji differential. Kompromis između brzine i prostora.
3-2-1 pravilo
3 kopije podataka, 2 različita medija, 1 kopija off-site. Zlatni standard backup strategije.
RPO
Recovery Point Objective — maksimalni prihvatljivi gubitak podataka u vremenu. Ako RPO = 4h, backup mora biti svaka 4 sata ili češće.
RTO
Recovery Time Objective — maksimalno prihvatljivo vrijeme oporavka (koliko dugo sustav smije biti down). Niži RTO zahtijeva skuplja HA rješenja.
Hot site
Potpuno opremljeni alternativni data centar s replikacijom u realnom vremenu. Najskuplji, najmanji RTO (sati ili manje).
Warm site
Parcijalno opremljeni alternativni objekt — hardware spreman, podaci trebaju restore. Srednji kompromis — RTO: dani.
Cold site
Samo fizički prostor s infrastrukturom. Sve hardware i podaci trebaju se donijeti. Najjeftiniji, ali najveći RTO (tjedni).
SPOF
Single Point of Failure — jedna komponenta čiji kvar uzrokuje pad cijelog sustava. HA dizajn eliminira SPOF redundancijom na svakom sloju.
RAID 1
Disk mirroring — identična kopija na dva diska. 1 disk može pasti. Čitanje brže, pisanje jednako brzo. Nema pojačanja kapaciteta.
RAID 5
Striping s paritetom na 3+ diska. 1 disk može pasti i podaci se mogu rekonstruirati iz pariteta. Dobar balans performansi, prostora i redundancije.
UPS
Uninterruptible Power Supply — baterijsko napajanje koje premošćuje kratki nestanak struje ili pruža vrijeme za uredan shutdown dok se generator pokrene.
BCP vs DRP
BCP (Business Continuity Plan) = širi plan za nastavak operacija (procesi, ljude, komunikacija). DRP (Disaster Recovery Plan) = IT-specifičan plan oporavka sustava.
Tailgating / Piggybacking
Fizički napad gdje neovlaštena osoba prati ovlaštenu kroz sigurno ulaz. Kontrolira se mantraps, turnstile i security awareness.
Mantrap
Sigurnosna airlock prostorija s dvije barijere — samo jedna može biti otvorena u isto vrijeme. Sprečava tailgating u osigurane prostore.
Honeypot
Lažni sustav namijenjen privlačenju napadača. Daje uvid u taktike i alate napadača. Honeynet = mreža honeypotova.
Honeytoken
Lažni podatak (vjerodajnica, dokument, DNS zapis) koji triggerira upozorenje kad se koristi. Upozorava na kompromitaciju bez privlačenja napada na pravi sustav.
Faraday kavez
Metalna mreža koja blokira elektromagnetske signale (WiFi, Bluetooth, LTE). Koristi za izolaciju osjetljivih uređaja ili u forenzici (sprečava remote wipe).
Platform diversity
Strategija korištenja različitih OS-a, hardware platformi i cloud providera za smanjenje ovisnosti i otpornost na specifične ranjivosti jedne platforme.
Crypto agility
Sposobnost sustava da brzo zamijeni kriptografske algoritme bez velikog redizajna. Ključno za pripremu na post-quantum kriptografiju.
BIA
Business Impact Analysis — identificira kritične poslovne procese, financijski/operativni utjecaj prekida i prioritete oporavka. Izlaz: RTO i RPO po sustavu. Mora se napraviti PRIJE pisanja DRP-a.
Tabletop exercise
Timska diskusija hipotetičnog scenarija incidenta bez fizičke aktivacije sustava. Jeftino — otkriva knowledge gapove i nerazjašnjene odgovornosti u timu.
Parallel processing test
Primarni i backup sustav rade simultano za validaciju backup sustava bez prekida operacija. Najskuplje ali najpouzdanije testiranje kontinuiteta.
Data deduplication
Backup tehnika koja eliminira redundantne blokove — pohrani se jedna kopija, ostalo su reference. Značajno smanjuje prostor za backup pohranu.
Journaling
Zapisivanje promjena podataka u journal log — granularni restore do točke u vremenu. Remote journaling = journal na udaljenu lokaciju u realnom vremenu (DR zaštita).
Duress alarm
Alarm koji zaposlenik aktivira ručno kada je pod prijetnjom (tipka, pendant, poseban PIN). Silent alarm — ne zvoni nego tiho obavještava sigurnosno osoblje.
Bollards
Čelični/betonski stupci koji sprečavaju ulazak vozila u zaštićenu zonu. Mogu biti fiksni, uvlačivi ili diskretan dio dizajna okoliša. Zaštita od vehicle ramming napada.
Dual-technology senzor
Kombinacija PIR (infrared) + microwave senzora — oba moraju biti aktivirana za alarm. Drastično smanjuje lažne alarme u usporedbi s jednokanalnim senzorima.
Honeyfile
Lažna datoteka koja izgleda privlačno (npr. "Passwords.xlsx"). Nema legitimne svrhe — svaki pristup triggerira upozorenje (early warning signal o aktivnoj kompromitaciji).

Kviz — Asset Management i otpornost (40 pitanja)

0 / 40
Odgovori na pitanja da vidiš rezultat.

1. Zašto je asset inventory temelj sigurnosti?

Asset inventory omogućuje znanje što organizacija posjeduje — bez toga nema patch managementa, monitoring svih uređaja niti zaštite nepoznatih sustava. Nevidljivi uređaji su najrizičniji.

2. Koji tip backupa kopira samo promjene od zadnjeg full backupa?

Differential kopira sve promjene od zadnjeg FULL backupa. Incremental kopira promjene od zadnjeg backupa BILO KOJEG tipa. Differential oporavak treba samo full + zadnji differential; incremental treba full + sve incrementale u nizu.

3. Koji je disaster recovery site najbrži za aktivaciju, ali i najskuplji?

Hot site ima replikaciju u realnom vremenu i može preuzeti operacije u satima ili brže — najmanji RTO. Cijena je visoka jer se infrastruktura i bandwidth plaćaju stalno. Cold site je najjeftiniji, ali RTO može biti tjedni.

4. RPO (Recovery Point Objective) definira:

RPO odgovara na pitanje: "Koliko stari može biti zadnji backup?" Ako RPO = 4 sata, backup mora biti svaka 4 sata. RTO je suprotno — koliko dugo oporavak smije trajati.

5. Što je tailgating (piggybacking)?

Tailgating = fizički napad gdje neovlaštena osoba ulazi u osigurani prostor prateći ovlaštenu osobu. Kontrolira se mantraps, turnstile, security guard i obuka zaposlenika da ne puštaju nepoznate osobe.

6. Što je SPOF?

Single Point of Failure je svaka komponenta koja, kada zakaže, uzrokuje nedostupnost cijelog sustava. HA dizajn eliminira SPOF redundancijom: dualni PSU, redundantne mreže, HA clustering.

7. BIA (Business Impact Analysis) primarno identificira:

BIA određuje koji procesi su vitalni za poslovanje, koliko prekid košta (financijski, reputacijski, regulatorni) i po kojem redoslijedu ih treba oporaviti. Izlaz BIA-e su RTO i RPO ciljevi po sustavu.

8. Koja RAID razina koristi disk mirroring (identična kopija na dva diska)?

RAID 1 = mirroring — isti podaci se pišu na dva diska simultano. Jedan disk može pasti, podaci su na drugom. RAID 0 = striping (bez redundancije), RAID 5 = striping s paritetom (1 disk može pasti).

9. Što je mantrap?

Mantrap (airlock) je prostor između dvije sigurne barijere — unutarnja se ne može otvoriti dok je vanjska otvorena i obrnuto. Sprečava tailgating i pruža mogućnost provjere identiteta između zona.

10. EOSL sustavi su sigurnosni rizik jer:

End of Service Life znači da vendor prestaje isporučivati sigurnosne zakrpe. Nove ranjivosti neće biti zakrpane — sustav ostaje trajan rizik. Primjeri: Windows XP, Windows Server 2003 i dalje postoje u nekim okruženjima.

11. Koji tip backupa zahtijeva najdulje vrijeme oporavka?

Incremental oporavak zahtijeva full backup + sve incrementale u redoslijedu — svaki mora biti primijenjen redom. To je najsporiji oporavak. Full je najbrži (samo jedan skup), differential je između.

12. BCP (Business Continuity Plan) je širi od DRP-a jer:

BCP je sveobuhvatan plan koji pokriva sve aspekte nastavka operacija: procese, ljude, komunikaciju, alternativne lokacije, dobavljače. DRP je IT-specifičan podskup BCP-a koji se fokusira na oporavak sustava i podataka.

13. UPS u data centru primarno služi za:

UPS osigurava neprekidno napajanje kratki period (minute do sat) — dovoljno za pokretanje generatora ili uredan shutdown. Generator pruža dugoročno napajanje. Kombinacija UPS + generator = potpuna zaštita napajanja.

14. Što je honeytoken?

Honeytokens su lažni podaci postavljeni kao zamka: lažne API ključeve, lažni korisnički računi, lažni dokumenti. Kad napadač koristi honeytoken, sistem automatski uzbunjuje sigurnosni tim — early warning bez vidljivog učinka na rad.

15. Koji RAID ne pruža redundanciju podataka?

RAID 0 je čisti striping — podaci su razdijeljeni između diskova za bolju performansu, ali nema redundancije. Ako jedan disk padne, gube se SVI podaci. RAID 0 povećava performanse, ne sigurnost podataka.

16. Što je degaussing?

Degaussing koristi jako magnetsko polje za brisanje podataka s HDD-ova i magnetskih traka. Uništava i sam uređaj (nije ga moguće koristiti nakon). Ne radi na SSD-ovima jer ne koriste magnetsku pohranu.

17. Shoulder surfing je:

Shoulder surfing je vizualni napad — napadač promatra žrtvu dok unosi lozinku, PIN ili druge osjetljive podatke. Kontrolira se privacy filterima za ekrane, postavljanjem leđa uz zid i awareness treningom.

18. Load balancer algoritam "Least Connections" šalje novog korisnika na:

Least Connections algoritam šalje zahtjev serveru koji trenutno ima najmanje aktivnih veza — učinkovito za neravnomjerne zahtjeve različitih trajanja. Round Robin ravnomjerno rotira, IP Hash daje session persistence.

19. Crypto agility je sposobnost sustava da:

Crypto agility omogućuje zamjenu kriptografskih algoritama kad postanu zastarjeli ili kompromitrani — bez rearchitekture sustava. Posebno važno za pripremu na post-quantum kriptografiju (quantum računala mogu razbiti RSA i ECC).

20. Zašto RAID nije zamjena za backup?

RAID pruža redundanciju hardware — ako disk padne, podaci su dostupni. Ali ako obrišeš datoteku, ransomware šifrira podatke ili server izgori, RAID to ne pomaže — brisanje se replicira na sve diskove. Backup + RAID = pravi pristup.

21. Dumpster diving napad je:

Dumpster diving = pretraživanje smeća za dokumente, ispisane lozinke, stare HD-ove ili USB stick-ove s osjetljivim informacijama. Kontrolira se shredderom za papire i pravilnom sanitizacijom medija prije odbacivanja.

22. Warm site ima RTO od:

Warm site ima hardware spreman ali podaci trebaju restore s backupa — to traje dani. Hot site ima automatsku replikaciju i preuzima u satima ili manje. Cold site zahtijeva donošenje hardware i tjedne rada.

23. Faraday kavez se koristi za:

Faraday kavez blokira EMI i RF signale — koristi se za izolaciju mobilnih uređaja (sprečava daljinski pristup), u forenzici (sprečava remote wipe confiscated uređaja), i za zaštitu osjetljive opreme od EMI napada.

24. NIC teaming (bonding) pruža:

NIC teaming spaja više fizičkih mrežnih kartica u jedan logički interface. Mode active-backup: ako jedan NIC padne, drugi preuzima (redundancija). Mode LACP/802.3ad: svi NIC-ovi aktivni za povećanu propusnost i redundanciju.

25. Auto scaling u cloud okruženju znači:

Auto scaling (elasticity) automatski dodaje instance kad opterećenje raste (scale out) i uklanja kad pada (scale in). Osigurava performanse u peak-u bez preplaćivanja za stalne resurse.

26. Koji je primarni cilj honeypot sustava?

Honeypot privlači napadače na lažni, izoliran sustav. Svaka aktivnost se bilježi — napadačeve metode, alati, ciljevi. Ove informacije (threat intelligence) pomažu u jačanju stvarnih obrambenih sustava.

27. "3-2-1" pravilo backupa znači:

3-2-1 je zlatni standard: 3 kopije (original + 2 backupa), 2 različita medija (npr. NAS disk + tape), 1 kopija na geografski odvojenoj lokaciji ili cloudu. Štiti od gubitka, hardware kvara i lokalnih katastrofa.

28. Multi-cloud strategija koristi se primarno da bi se:

Multi-cloud = korištenje više cloud providera za različite workloade. Prednosti: nema ovisnosti o jednom provideru (vendor lock-in), otpornost na regionalne outage, mogućnost izbora best-of-breed za svaki servis.

29. Active-Passive clustering znači:

Active-Passive: primarni čvor obrađuje sve, standby (passive) čvor čeka spreman. Failover se aktivira automatski ili ručno. Active-Active: svi čvorovi obrađuju zahtjeve — bolji throughput, složeniji failover.

30. Asset tagging (označavanje imovine) primarno služi za:

Asset tag (barkod, QR, RFID) na hardware-u omogućuje praćenje što organizacija posjeduje, gdje se nalazi i u kakvom je stanju. Digitalno se to odražava u CMDB-u s metapodacima o svakom uređaju.

31. COOP plan (Continuity of Operations) primarno se koristi u kontekstu:

COOP je američki vladini termin za plan koji osigurava nastavak ključnih misija i funkcija za vrijeme i nakon vanrednih situacija. Ekvivalent poslovnom BCP-u, ali s naglaskom na vladine operacije i kritičnu infrastrukturu.

32. RAID 6 se razlikuje od RAID 5 po tome što:

RAID 6 koristi dvostruki paritet — dva diska mogu pasti i podaci se mogu rekonstruirati. RAID 5 podnosi samo jedan kvar. RAID 6 zahtijeva minimum 4 diska i sporiji je pri pisanju zbog izračuna dva pariteta.

33. Hot aisle / Cold aisle konfiguracija u data centru odnosi se na:

Hot/Cold aisle: racks su postavljeni tako da prednji (intake) stoje prema hladnom prolazu, stražnji (exhaust) prema toplom. Klimatizacija dovodi hladan zrak u cold aisle, vrući zrak se skuplja u hot aisle i odvodi. Učinkovitije hlađenje = manji troškovi.

34. DNS sinkhole je tehnika koja:

DNS sinkhole preusmjerava zahtjeve za poznate maliciozne domene (C2 serveri, phishing) na lokalni IP koji evidentira zahtjev. Napadačev malware pokušava kontaktirati C2 ali biva uhvaćen — sinkhole bilježi zaražene uređaje.

35. Zašto je testiranje backupa jednako važno kao i stvaranje backupa?

"Backup koji nije testiran nije backup." Medij može biti oštećen, backup software može imati bug, restore proces može biti pogrešno konfiguriran. Redoviti restore testovi (kvartalno minimalno) osiguravaju da backup zapravo funkcionira.

36. Evil maid napad je:

Evil maid = napadač ima fizički pristup uređaju dok vlasnik nije prisutan — tipično u hotelu. Instalira keylogger, bootkit ili kopira enkriptirani disk. Zaštita: Secure Boot, TPM, full disk encryption, ne ostavljati uređaje bez nadzora.

37. "People" u kontekstu planiranja kapaciteta odnosi se na:

Capacity planning obuhvaća: People (dovoljno osoblja), Technology (CPU, RAM, storage) i Infrastructure (prostor, hlađenje, napajanje). Burnout sigurnosnog osoblja je realni rizik — preopterećeni analitičari propuštaju upozorenja.

38. Redundant WAN linkovi od različitih ISP-ova pružaju zaštitu od:

Redundantni WAN linkovi od različitih ISP-ova osiguravaju mrežnu dostupnost ako jedan ISP doživi outage ili se fizički link (kabel) prekine. BGP protokol automatski preusmjerava promet na dostupni link.

39. Što je honeynet?

Honeynet je cijela lažna mreža sastavljena od više honeypotova — serveri, radne stanice, mrežna oprema, sve lažno. Napadaču izgleda kao pravi environment, a sve aktivnosti se detaljno bilježe za threat intelligence.

40. Cryptographic erase (kriptografsko brisanje) SSD-a funkcionira na principu:

Cryptographic erase: cijeli disk se šifrira (ili je već bio šifriran), pa se ključ za enkripciju obriše. Bez ključa, podaci su statistički nečitljivi. Brže od prepisivanja — posebno učinkovito za SSD-ove gdje višestruko prepisivanje ne garantira brisanje svih kopija.