01 - Informationssicherheit Flashcards

1
Q

Sicherheitsziele (3)

A

CIA:

1) Confidentiality
2) Integrity
3) Availability

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Unterschied zwischen Security und Safety

A

Security: Schutz gegen geplante Bedrohungen
Safety: Schutz gegen zufällige Bedrohungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Definition: Confidentiality

A

Schutz von Informationen/Ressourcen vor unerlaubter Offenlegung/Weitergabe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Definition: Integrity

A

Schutz von Informationen/Ressourcen vor unerlaubter Veränderung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Definition: Availability

A

Schutz von Informationen/Ressourcen vor unerlaubter Unterbrechung/Störung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Arten von Bedrohungen (4)

A

1) Disclosure
2) Deception
3) Disruption
4) Usurpation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Definition: Disclosure

A

unberechtigter Zugang zu Informationen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Definition: Deception

A

Entgegennahme falscher Daten (z. B. masquerading)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Definition: Disruption

A

Unterbrechung oder Verhinderung der richtigen Funktion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Definition: Usurpation

A

unberechtigte Kontrolle über Ressourcen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Definition: Snooping (Angriffe)

A

passives Abhören von Informationen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Definition: Manipulation (Angriffe)

A

aktives Verändern von Informationen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Definition: Spoofing (Angriffe)

A

Nachahmung eines Akteurs durch einen anderen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Definition: Prevention

A

Das Verhindern eines Angriffs bevor ein Sicherheitsziel verletzt wird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Definition: Detection

A

Erkennen von Angriffen während ein Sicherheitsziel verletzt wird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Definition: Recovery

A

Wiederherstellung nach bzw. Aufarbeitung von Angriffen nachdem ein Sicherheitsziel verletzt wurde

17
Q

Definition: Authentifizierung

A

Verknüpfung einer Identität mit einem Individuum

18
Q

Bestätigung der Identität (4)

A

1) Wissen
2) Besitz
3) Individuelle menschliche Eigenschaften
4) Aufenthaltsort

19
Q

Definition: False-positive

A

Fall wenn Authentifizierung falsche Benutzer Zugang ermöglicht

20
Q

Definition: False-negative

A

Fall wenn ein legitimer Benutzer abgewiesen wird

21
Q

Definition: Equal error rate (EER)

A

Der Schwellwert, welcher für den false acceptance rate und false rejection rate gleich groß ist. Gibt an wie präzise eine Authentifizierungsmethode ist

22
Q

Definition: Autorisierung

A

Untersuchung ob das Subjekt die richtigen Genehmigungen hat um auf ein Objekt zugreifen zu dürfen

23
Q

Definition: One-Way Function

A

Funktionen um eine Nachricht mit einer Hash-Funktion zu verschlüsseln. Sie können auch einen Key enthalten

24
Q

Definition: Message Authentication Codes

A

Hier wird auch eine Hash-Funktion angewandt, aber diesmal ist der Key erforderlich

25
Q

Definition: Dictionary Attack

A

Es ist vorausgesetzt dass das gehashte Passwort bekannt ist und die Zuordnung wird gemerkt und in einem Rainbow Table übertragen.

26
Q

Definition: Salt

A

Gegenmaßnahme zum Wörterbuchangriff - hier wird das Passwort vor dem Hashen einfach erweitert. Dadurch wird der Rainbow Table größer und ein Wörterbuchangriff wird zeitaufwendiger

27
Q

Offline vs. Online Passwörter erraten

A

Online: Login-Methode des Zielsystems verwenden

Offline: Zugriff auf Passwort-Hashes aus der Datenbank des Zielsystems. Simuliert bloß das Authentisierungsverfahren des Zielsystems