Шпаргалка для проведения собеседований

Блитц по технологиям

1. IP2. TCP/UDP3. DNS
4. DHCP5. WAN/LAN6. ОС
7. Коммутатор8. Маршрутизатор9. Роутер/свитч/хаб
10. VLAN11. VPN12. Прокси
13. NAT14. Маршрутизация15. NTP
16. Гипервизоры

Модель OSI

Уровни OSIТип представления данныхУровень TCP/IPПримеры
1. Физический Бит (Bit)1. Network Access LayerRJ45, USB, Wi-Fi, Bluetooth
2. КанальныйКадр (Frame)1. Network Access LayerEthernet, PPP
3. СетевойПакет (Packet)2. NetworkIPv4
4. ТранспортныйБлок (Block), Сегмент, Датаграмма3. TransportTCP, UDP
5. СеансовыйДанные (Data)4. ApplicationL2TP, RPC
6. ПредставленияДанные (Data)4. ApplicationGZIP, JPEG
Шифрование данных
7. ПрикладнойДанные (Data)4. ApplicationHTTP, SSH

Криптография

Симметричная

Ассиметричная

ЭЦП

Нормативная база по ИБ

Федеральные законы

149-ФЗ152-ФЗ98-ФЗ63-ФЗ572-ФЗ187-ФЗ5485-1
Защита информацииПерсональные данныеКоммерческая тайнаЭлектронная Цифровая ПодписьБиометрияЗОКИИГосударственная тайна

Постановления правительства

11192111465126081233
ПДнСертификацияДля служебного пользования

Приказы ФСТЭК

172123523977
ГИСПДнЗОКИИЗОКИИАттестация

Методы обеспечения ИБ

Организационные

ЛНА предприятия

Технические

Технические средства и прикладные конфигурации на технической части

Какие СЗИ знаешь?

САВЗKaspersky Security Center, Kaspersky Endpoint Security, Dr.Web Endpoint Security Suite
СЗИ от НСДSecret Net Studio, СЗИ Dallas Lock
СОВPT NAD, Детектор Атак «Континент», ViPNet IDS
SIEM, СМСИБKUMA, PT SIEM
МСЭКонтинент, С-Терра
СКЗИViPNet
САКСИ (СУУ)PT MaxPatrol 10 VM, RedCheck, PT MaxPatrol 8
WAFSolidWall, PT WAF
Anti-DDoS
DLPInfowatch Traffic Monitor, Solar Dozor
АнтиспамKaspersky Secure Mail Gateway, Dr.Web SpIDеr Mail
СДЗПАК Аккорд, ViPNet Safe Boot, СДЗ Dallas Lock, ПАК Соболь
ПесочницыPT Sandbox (PT Multiscanner), Kaspersky Anti Targeted Attack, Dr. Web vxCube

Этапы создания ИС

  1. Предпроектный
    Готовим ТЗ, приказы, технические решения, команду
  2. Проектный
    Установка, поставка, обучение персонала
  3. ОЭ и ПЭ
    ПМИ, испытания и т.п.
  4. Аттестация и декларация
    Получение основных документов легитимизирующих ИС и реализация основных функций системы

OWASP Top 10 (2021)

  • А01:2021 Нарушение контроля доступа (англ. Broken Access Control).
  • А02:2021 Сбои криптографии (англ. Cryptographic Failures).
  • А03:2021 Внедрение кода (англ. Injection).
  • А04:2021 Небезопасный дизайн (англ. Insecure Design).
  • А05:2021 Неправильная конфигурация (англ. Security Misconfiguration).
  • А06:2021 Уязвимые и устаревшие компоненты  (англ. Vulnerable and Outdated Components).
  • А07:2021 Ошибки идентификации и аутентификации (англ. Identification and Authentication Failures).
  • А08:2021 Нарушения целостности программного обеспечения и данных (англ. Software and Data Integrity Failures).
  • А09:2021 Сбои регистрации и мониторинга безопасности (англ. Security Logging and Monitoring Failures).
  • А10:2021 Подделка запросов на стороне сервера (англ. Server-Side Request Forgery).