1. Cybersecurity fundamentals Flashcards
Omschrijf het proces van cybersecurity?
Het beschermen van informatie middels:
- Prevention
- Responding
- Detection
Wat is NIST?
National Institute of Standards and Technology
Een framework met als hoofddoel het benoemen en managen van cybersecurity risico’s op een cost-effective manier.
Wat is een threat?
Elk potentieel gevaar voor een asset die de CIA van een asset kan aantasten.
Een niet ontdekte threat is een latent threat.
Iemand die aanvalt en binnenkomt - spreken we van een geslaagde threat.
Wat is een vulnerability?
Een zwakte in het ontwerp, implementatie, software of code. Kan gevonden worden in onder meer:
- Applicaties
- Operating Systems
- Hardware
Wat is CVE?
Common Vulnerabilities and Exposure.
Een lijst (sponsored by US-CERT - Homeland Security) met daarin data over vulnerabilities.
Wat is een exploit?
Verwijst naar een stuk software, tool, techniek of proces die misbruik maakt van een vulnerability. Die op zijn beurt weer leidt naar toegang, verlies van integriteit of denial of service of een systeem.
Wat is een zero-day-exploit?
Als een kwetsbaarheid wordt uitgebuit zonder dat men dit weet.
Wat is het verschil tussen het dark web en deep web?
Deep web is een verzameling van informatie en systemen die niet worden geindexeerd door zoekmachines. Het dark web is hier een onderdeel van als overlay van netwerken en systemen.
Wat betekent risk?
De waarschijnlijkheid van een voorval of realisatie van een threat. Dit bestaat uit 3 elementen:
- Asset
- Threat
- Vulnerability
Wat is een asset?
Elk item van economische waarde in eigendom van een individu of organisatie. Assets kunnen fysiek of virtueel zijn.
Wat is prepender malware en appender malware?
- Prepender infecteert door de code vooraan in het geinfecteerde bestand te plaatsen.
- Appender infecteert door de code achteraan in het geinfecteerde bestand te plaatsen.
Wat zijn de routines van virussen?
- Search
- Infection
- Payload
- Antidetection
- Trigger
Voor het bypassen van authenticatie in kwetsbare systemen zijn verscheidene methodieken; Wat valt er onder Authentication Based vulnerabilities?
- Credential Brute Force Attack
- Session Hijacking
- Default Credentials
- Unsecure Direct Object Reference Vulnerabilities
Credential Brute Force Attacks kent 2 verschillende methoden; Welke zijn dit en wat doen ze?
- Online
Hierbij wordt er zo vaak als mogelijk geprobeerd om de gebruikersnaam en wachtwoord te raden. Nadeel hiervan is dat dit detecteerbaar is door de mislukte pogingen - Offline
Hierbij worden bijvoorbeeld gehashte en encrypte wachtwoorden gekraakt. Men haalt de cipher dus offline om deze vervolgens met rekenkracht proberen te kraken.
Wat wordt er bedoelt met Cross-Site-Scripting en welke methoden zijn er?
Bij XSS wordt er middels code misbruik gemaakt van kwetsbaarheden in de webapplicatie.
- Reflected
- Hierbij is de input hetzelfde als de output. Denk hierbij aan een link die met een phising email is verzonden. Door het te openen wordt de code wordt in de browser geladen en raakt besmet.
- Stored
- Hierbij wordt de input opgeslagen in een database gekoppeld aan de web applicatie. Bijvoorbeeld een comment die geplaatst is in de comment sectie. Dit wordt opgeslagen in een database. Bij het inladen van de webpagina wordt dan de besmette code ingeladen voor iedereen.
- Dom-based