Сторінка 1 з 1
Оцінка кіберготовності компанії [10 питань]
10 питань допоможуть оцінити готовність компанії до впровадження кібербезпеки та визначити ключові напрями для розвитку.
Ваша електрона адреса (email)
*
Захист проти DDoS атак
Як захищаються сервери організації проти DDoS?
*
A
Немає захисту
B
Використовуємо WAF (наприклад, Cloudflare)
C
Власні системи лімітування навантаження
D
Інше
Як Ви перевіряєте чи дійсно працює захист?
*
A
Не перевіряємо
B
Регулярно перевіряємо WAF на обхід
C
Проводимо тестування навантаженням
D
Інше
Моніторинг зовнішнього периметру
Як Ви розумієте, які веб-ресурси компанії доступні на ззовню в Інтернет?
*
A
Немає такого розуміння
B
Регулярний внутрішній аудит ІТ-команд, сервісів
C
Автоматизовані сканери для пошуку зовнішніх сервісів
D
Рішення з автоматизованої інвентаризації
E
Інше
Звідки Ви берете інформацію про поточні кіберзагрози?
*
A
Спілкування з колегами, ком'юніті, чати
B
Центри обміну інформацією про шкідливе ПЗ (MISPs)
C
Розгорнуті базові honey-pots з моніторингом й логуванням
D
Просунуті технології обману й збору інформації про загрози
E
Інше
Як Ви обробояєте в dark-web?
*
A
Не моніторимо
B
Використовуємо системи dark-web моніторингу
C
Маємо власне рішення й скуповуємо дані про витоки у провайдерів
D
Автоматизовано блокуємо доступ до аккаунтів
E
Інше
Пошта й людський фактор
Як моніторите електроні пошти на фішинг й шкідливе ПЗ?
*
A
Не моніторимо
B
Використовуємо вбудовані рішення від Microsoft Office, Google Workspace, тощо
C
Проводимо регулярні кампанії з симуляції фішингових атак
D
Використовуємо профільне рішення з детекції шкідливих листів
E
Інше
Як часто проводите тернінги з кібер-безпеки?
*
A
Немає навчання
B
Тренінг раз на рік
C
Інше
Як перевіряєте співробітників на витоки?
*
A
Не перевіряємо
B
При прийомі на роботу, поліграф
C
Використовуємо тригери (canary tokens)
D
Технології обману проти інсайдерів
E
Інше
Дотримання нормативних вимог
Яких нормативних вимог має дотримуватися ваша компанія?
A
Не застосовується
B
GDPR
C
DORA
D
NIS2
E
Інше
Надіслати