71 Чи можна гарантувати абсолютну безпеку?
Ні. Можна зменшити ризик до прийнятного рівня, підвищити вартість атаки, обмежити наслідки, швидко виявляти й відновлюватися. Абсолютна безпека несумісна зі складністю, змінами та обмеженими ресурсами.
72 Який контроль є найважливішим?
Універсальної відповіді немає. Контроль обирають за ризиком. Проте фундаментальні спроможності — інвентаризація, ідентичності, безпечні конфігурації, патчі, резервування, моніторинг і реагування.
73 Людина — «найслабша ланка»?
Це спрощення. Людина є частиною соціотехнічної системи. Помилки часто спричинені поганим дизайном, надмірними правами, нечіткими процедурами й культурою покарання. Персонал може бути і найсильнішим сенсором, якщо йому легко повідомити про підозру.
74 Чим Zero Trust відрізняється від «нікому не довіряти»?
Це не психологічна недовіра, а відсутність неявної технічної довіри. Доступ надається мінімально, до конкретного ресурсу, після перевірки ідентичності, пристрою та контексту, з постійною переоцінкою.
75 Чому атрибуція кібератаки складна?
Нападник використовує чужу інфраструктуру, проксі, легітимні сервіси й false flags. Технічні дані доповнюють розвідкою, поведінковими TTP, мотивом і контекстом; висновок завжди має рівень упевненості.
76 Чи достатньо сертифікованого засобу?
Ні. Потрібні правильна конфігурація, інтеграція, експлуатація, оновлення, навчання, моніторинг і відповідність моделі загроз. Сертифікат має визначену область і версію.
77 Як оцінити ефективність безпеки?
Через ризикові та операційні показники: охоплення критичних активів, час усунення вразливостей, MTTD/MTTR, результати вправ, відновлюваність, частку привілейованих акаунтів під PAM/MFA, втрати від інцидентів, тренд залишкового ризику.
78 Що робити першим під час інциденту?
Забезпечити безпеку людей і критичних функцій, активувати процедуру, підтвердити подію, визначити масштаб, зберегти докази, локалізувати з урахуванням наслідків і повідомити відповідальних. Не імпровізувати деструктивні дії без розуміння впливу.
79 Чому резервні копії іноді не рятують від ransomware?
Вони можуть бути підключені до домену, зашифровані разом із системою, неповні, заражені або не протестовані. Потрібні ізольовані/immutable копії, окремі права, моніторинг, регулярні restore tests і визначені RTO/RPO.
80 Як поєднати безпеку і права людини?
Законність, необхідність, пропорційність, мінімізація даних, цільове обмеження, прозорість, контроль доступу, строки зберігання, незалежний нагляд і можливість оскарження.
◆ Самоперевірка
Питання на розрізнення понять, а не на пригадування. Обирайте варіант — правильна й обрана відповіді одразу пояснюються.