Помощник Админа > Blog > Железо и Софт > Вопросы и ответы к экзамену PT-NAD-CS-2
Опубликовано в

Вопросы и ответы к экзамену PT-NAD-CS-2

Данная серия статей рассчитана для подготовки к тесту на статус PT—NAD—CS и не содержит в себе конкретные ответы на вопросы, ответы нужно будет искать самостоятельно в руководствах и инструкциях по продукту — это поможет вам подготовиться самостоятельно и понимать уровень вопросов. Выделенные варианты ответы лишь мое мнение, которое может быть ошибочным и отличается от версии продукта.

Вопросы PT NAD

13) Верно ли что интерфейс PT NAD только русскоязычный

  • Неверно
  • Верно

14) Верно ли что PT NAD поставляется с комплектом предварительно настроенных дашбордов и изменять их содержимое нельзя.

  • Неверно
  • Верно

15) Что отображается в разделе узлы.

  • Нет верного варианта ответа
  • Заданный администратором список узлов, активность которых отслеживается в сетевом трафике
  • Обнаруженные в сетевом трафике узлы и их роли
  • Используемые серверы PT NAD (в много серверном варианте)

16) Обязательно ли хранить метаданные в базе Elasticsearch.

  • Да проиндексированные данные используются для анализа трафика и расследования атак
  • Нет они могут быть удалены сразу после обработки сервером захваченной копии трафика

17) Какой максимальный срок хранения данных рекомендуется при использовании PT NAD в производственной среде заказчика, если лицензия действует 1 год.

  • Месяц
  • 2 недели
  • Год
  • 3 месяца

18) Достаточно ли использовать только PT NAD для всесторонней защиты сети организации.

  • Нет одного продукта недостаточно
  • Да продукт позволяет решить все задачи по защите сети и проведению расследований

19) Что означает аббревиатура применяемая в сфере ИБ -NTA применяемая в сфере ИБ.

  • National testing agency (национальное агентство тестирования)
  • Network test area (зона анализа сети)
  • Нет верного варианта ответа
  • Network traffic analysis (анализ сетевого трафика)

20) Что такое kill chain.

  • Цель атаки
  • Атака на цепочку поставок
  • Цепочка атаки

21) Какие сценарии использования PT NAD возможны.

  • Выявление атак на периметре, обнаружение аномалий в сети
  • Маршрутизация трафика на периметре сети
  • Расследование атак
  • Контроль за соблюдением регламентов ИБ

22)Является ли выявление атак на периметре и внутри сети преимуществом PT NAD перед другими системами зашиты.

  • Нет это функция есть и в других решениях например DLP
  • Да это преимущество решений класса NTA

23)Из каких продуктов и сервисов состоит решение PT Anti-APT.

  • PT NAD и PT Sandbox опционально — сервис PT ESC
  • PT NAD MaxPatrol SIEM и PT Sandbox
  • PT NAD и MaxPatrol SIEM
  • PT NAD и PT MultiScanner

 

 

24)Верно ли что PT NAD позволяет захватывать трафик сразу со всех устройств в сети заказчика.

  • Нет захватывать можно лишь часть сетевого трафика из наиболее значимых сегментов
  • Да можно захватывать абсолютно весь сетевой трафик сразу со всех устройств

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *