Данная серия статей рассчитана для подготовки к тесту на статус PT—NAD—CS и не содержит в себе конкретные ответы на вопросы, ответы нужно будет искать самостоятельно в руководствах и инструкциях по продукту — это поможет вам подготовиться самостоятельно и понимать уровень вопросов. Выделенные варианты ответы лишь мое мнение, которое может быть ошибочным и отличается от версии продукта.
Вопросы PT NAD
13) Верно ли что интерфейс PT NAD только русскоязычный
- Неверно
- Верно
14) Верно ли что PT NAD поставляется с комплектом предварительно настроенных дашбордов и изменять их содержимое нельзя.
- Неверно
- Верно
15) Что отображается в разделе узлы.
- Нет верного варианта ответа
- Заданный администратором список узлов, активность которых отслеживается в сетевом трафике
- Обнаруженные в сетевом трафике узлы и их роли
- Используемые серверы PT NAD (в много серверном варианте)
16) Обязательно ли хранить метаданные в базе Elasticsearch.
- Да проиндексированные данные используются для анализа трафика и расследования атак
- Нет они могут быть удалены сразу после обработки сервером захваченной копии трафика
17) Какой максимальный срок хранения данных рекомендуется при использовании PT NAD в производственной среде заказчика, если лицензия действует 1 год.
- Месяц
- 2 недели
- Год
- 3 месяца
18) Достаточно ли использовать только PT NAD для всесторонней защиты сети организации.
- Нет одного продукта недостаточно
- Да продукт позволяет решить все задачи по защите сети и проведению расследований
19) Что означает аббревиатура применяемая в сфере ИБ -NTA применяемая в сфере ИБ.
- National testing agency (национальное агентство тестирования)
- Network test area (зона анализа сети)
- Нет верного варианта ответа
- Network traffic analysis (анализ сетевого трафика)
20) Что такое kill chain.
- Цель атаки
- Атака на цепочку поставок
- Цепочка атаки
21) Какие сценарии использования PT NAD возможны.
- Выявление атак на периметре, обнаружение аномалий в сети
- Маршрутизация трафика на периметре сети
- Расследование атак
- Контроль за соблюдением регламентов ИБ
22)Является ли выявление атак на периметре и внутри сети преимуществом PT NAD перед другими системами зашиты.
- Нет это функция есть и в других решениях например DLP
- Да это преимущество решений класса NTA
23)Из каких продуктов и сервисов состоит решение PT Anti-APT.
- PT NAD и PT Sandbox опционально — сервис PT ESC
- PT NAD MaxPatrol SIEM и PT Sandbox
- PT NAD и MaxPatrol SIEM
- PT NAD и PT MultiScanner
24)Верно ли что PT NAD позволяет захватывать трафик сразу со всех устройств в сети заказчика.
- Нет захватывать можно лишь часть сетевого трафика из наиболее значимых сегментов
- Да можно захватывать абсолютно весь сетевой трафик сразу со всех устройств