Какой тип вредоносного ПО способен самостоятельно распространяться по сети без привязки к файлу-носителю?
Готовые ответы
✓ ПровереноВредоносное программное обеспечение и способы борьбы с ним
Все задания собраны по порядку. Правильные варианты выделены — можно быстро свериться и разобрать ошибки.
Выберите меры профилактики, которые способствуют предотвращению заражения компьютера вредоносным ПО.
В чём ключевое преимущество эвристического анализа перед сигнатурным?
Выберите признаки, которые могут указывать на заражение компьютера вредоносным ПО.
Сопоставьте средство защиты компьютера от вредоносного ПО с его основной функцией.
- Левая часть: Устранение уязвимостей в программах
- Соответствует: Система обновления ПО
- Левая часть: Сканирование файлов на наличие известных угроз
- Соответствует: Антивирус
- Левая часть: Восстановление данных после атаки
- Соответствует: Система резервного копирования
- Левая часть: Контроль сетевого трафика по заданным правилам
- Соответствует: Брандмауэр
Показать объяснение
Антивирус — сканирование файлов на наличие известных угроз. Антивирус сравнивает файлы с базой сигнатур и отслеживает подозрительную активность для выявления и блокировки вредоносного ПО.
Брандмауэр — контроль сетевого трафика по заданным правилам. Брандмауэр фильтрует входящие и исходящие соединения по заданным правилам, предотвращая несанкционированный доступ к сети.
Система резервного копирования — восстановление данных после атаки. Регулярные копии позволяют вернуть информацию после потери, повреждения или шифрования файлов вредоносным ПО.
Система обновления ПО — устранение уязвимостей в программах. Патчи (обновления) закрывают известные уязвимости в безопасности, не давая злоумышленникам использовать их для проникновения в систему.
Ответьте на вопрос. По какой причине не рекомендуется открывать вложения в письмах от неизвестных отправителей, особенно файлы с расширениями .exe, .zip?
Каким должно быть поведение пользователя в описанной ситуации? Пользователь получил письмо с вложением «Счёт_оплата_СРОЧНО.exe». Файл имеет иконку PDF.
Какие меры информационной безопасности целесообразно предпринять в описанной ситуации? В небольшой организации участились случаи заражения через съёмные носители.
Сопоставьте сценарий угрозы с наиболее подходящей мерой защиты.
- Левая часть: Автоматическое резервное копирование
- Соответствует: Риск потери данных после сбоя оборудования
- Левая часть: Регулярное обновление и патчинг
- Соответствует: Риск уязвимостей в ПО
- Левая часть: Многофакторная аутентификация
- Соответствует: Риск несанкционированного доступа
- Левая часть: Обучение пользователей и фильтрация почты
- Соответствует: Риск фишинга
Показать объяснение
Фишинг использует социальную инженерию, поэтому обучение пользователей распознавать подозрительные письма и фильтрация спама — наиболее эффективная защита.
Разработчики выпускают патчи для закрытия уязвимостей в политике безопасности. Своевременное обновление устраняет известные уязвимости до их использования злоумышленниками.
Автоматические копии позволяют восстановить информацию после сбоя, удаления или шифрования, минимизируя последствия потери.
Требование нескольких факторов проверки (пароль + код из приложения) значительно усложняет взлом учётной записи даже при утечке пароля.
Расположите действия в правильном порядке при подозрении на заражение компьютера вредоносным ПО.
- Отключить устройство от сети (Wi-Fi/Ethernet)
- Запустить экстренное сканирование антивирусом
- Сообщить о возможном заражении системному администратору / специалисту по безопасности
- При необходимости — восстановить данные из чистой резервной копии
Показать объяснение
1. Изоляция устройства предотвращает распространение вредоносного ПО на другие компьютеры в сети и блокирует связь с сервером злоумышленника. 2. После изоляции антивирус может безопасно проанализировать систему и выявить вредоносные объекты для удаления или карантина. 3. Информирование ИБ-специалиста позволяет получить профессиональную помощь и зафиксировать инцидент для дальнейшего анализа. 4. Если файлы были повреждены или зашифрованы, чистая резервная копия позволяет вернуть информацию после устранения угрозы.