Кібербезпека та захист інформаціїІнтерактивний курс · Розділ X з XII
Курс · Розділ X · Заняття 10 з 12

Розділ X. Швидке повторення перед іспитом

Після заняття зможете: швидко пригадувати ключові розмежування понять і застосовувати їх до типових практичних кейсів.
69 Десять базових розмежувань
Не плутати Правильне розмежування
загроза / вразливість / ризик джерело шкоди / слабкість / імовірність і наслідок
інформаційна безпека / кібербезпека захист інформації загалом / захист інтересів у кіберпросторі
ідентифікація / автентифікація / авторизація хто заявлений / чи справжній / що дозволено
шифрування / хешування / підпис конфіденційність / контрольне відображення / цілісність і автентичність
IDS / IPS виявляє / виявляє і може блокувати inline
vulnerability scan / penetration test пошук відомих слабкостей / перевірка реального шляху атаки в межах правил
backup / resilience копія даних / здатність підтримати і відновити функцію
compliance / security відповідність вимогам / фактичне керування ризиком
authentication / non-repudiation перевірка сторони / складніша властивість неможливості обґрунтовано заперечити дію
event / alert / incident факт / сигнал детектора / подія з негативним впливом або порушенням політики
70 Універсальні практичні приклади

Державний реєстр

Активи: персональні дані, записи, API, ключі, журнали. Загрози: викрадення акаунта, масове вивантаження, підміна запису, DDoS, supply chain. Контролі: MFA/PAM, ABAC/RBAC, rate limiting, підпис/журнал змін, сегментація, SIEM, резервування, DR.

Лікарня

Критична функція: безперервність лікування. Ризики: ransomware, недоступність медичних записів, компрометація медичних пристроїв. Важливі offline procedures, сегментація, backup, контроль постачальників і пріоритет safety.

Енергетичний об’єкт

Розмежування IT/OT, інвентаризація PLC/HMI, захищений remote access, allowlisting, пасивний моніторинг, резервні ручні режими, спільний incident response.

Фішинг посадової особи

OSINT → персоналізований лист → викрадення сесії → доступ до пошти → зміна платіжних реквізитів/розвідка. Захист: phishing-resistant MFA, conditional access, DMARC/SPF/DKIM, training, verification procedure, monitoring.

◆ Самоперевірка

Правильно: 0 / 0 · Пройдено: 0 / 4

Питання на розрізнення понять, а не на пригадування. Обирайте варіант — правильна й обрана відповіді одразу пояснюються.

Питання 1 / 4
У чому принципова різниця між vulnerability scan і penetration test?
Це синоніми
Це різні за глибиною й метою види перевірки, хоч і споріднені.
Vulnerability scan шукає відомі слабкості; penetration test перевіряє реальний шлях атаки в межах узгоджених правил
Це точне розмежування з таблиці «Десять базових розмежувань» курсу.
Vulnerability scan завжди дорожчий
Зазвичай навпаки — penetration test, як ручніша й глибша робота, зазвичай дорожчий.
Penetration test виконується лише автоматизовано
Penetration test передбачає значну частку ручної, експертної роботи, а не лише автоматизацію.
Питання 2 / 4
Організація має щоденні резервні копії, але жодного разу не перевіряла їх відновлення й не має плану, хто і як відновлюватиме сервіси. Це приклад:
Повної живучості (resilience)
Живучість передбачає підтверджену здатність відновити функцію, чого тут немає.
Наявності backup без підтвердженої resilience
Це точно відповідає розмежуванню курсу: backup — це копія даних, а resilience — здатність підтримати й реально відновити функцію.
Compliance
Сценарій не описує питання відповідності вимогам, лише операційну готовність до відновлення.
Zero trust
Це про архітектуру довіри до доступу, тема не пов'язана з резервним копіюванням.
Питання 3 / 4
Для лікарні як об'єкта критичної інфраструктури найважливішим пріоритетом при проєктуванні захисту, за прикладом з курсу, є:
Максимальна швидкість інтернет-з'єднання
Швидкість каналу — не пріоритет курсу для цього прикладу.
Безперервність лікування як критична функція, а отже — offline procedures, сегментація, контроль постачальників і пріоритет safety
Саме так сформульовано приклад лікарні в курсі: безперервність лікування — критична функція, навколо якої вибудовуються контролі.
Повна заборона будь-яких медичних пристроїв у мережі
Це надмірна й нереалістична міра — курс говорить про сегментацію й контроль, а не повну заборону.
Виключно захист персональних даних пацієнтів
Це важливо, але лише один з ризиків — курс наголошує на ширшому наборі ризиків (ransomware, компрометація пристроїв, недоступність записів).
Питання 4 / 4
Яка правильна послідовність типової атаки «фішинг на посадову особу» за прикладом з курсу?
Зміна платіжних реквізитів → OSINT → викрадення сесії → лист
Порядок переплутано — розвідка (OSINT) відбувається на початку, а не в кінці.
OSINT → персоналізований лист → викрадення сесії → доступ до пошти → зміна реквізитів/розвідка
Це точна послідовність з прикладу курсу для фішингу посадової особи.
DDoS → фішинг → вимога викупу
Це схема іншого типу атаки (ransomware/вимагання), не відповідає прикладу з курсу.
Атака одразу починається зі зміни реквізитів, без розвідки
Курс наголошує саме на етапі розвідки (OSINT) як першому кроці такої атаки.