10 Cyberoperasjoner Flashcards

1
Q

Hva er forskjellen på en offensiv og en defensiv cyberoperasjon?

A

Offensiv: cyberangrep + uautorisert tilgang til info og IKT-systemer

Defensiv: Svar på offensive cyberoperasjoner

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er de 7 nivåene i cyber kill chain?

A
  1. Rekognosering
  2. Bevæpning
  3. Overlevering
  4. Utførelse av Exploit
  5. Installering
  6. Kommando og Kontroll
  7. Måloppnåelse
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er DML-modellen? Hvilke ord mangler?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er de 9 ulike nivåene i DML-modellen?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er APT?

A

Advanced Persistent Threat = trusselaktør/gruppering
*ofte sponsent av /tilknyttet Stater
*CyberOps ofte mot land og sektorer

*Advanced pga rikelig med ressurser tilgjengelig
*Persistent fordi langsiktige (politiske) målsetninger.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hva er MITRE ATT&CK?

A

Mitre = organisasjon som gir ut
Mitre Adversial Tactics, Techniques & Common Knowledge
Rammeverk om Cybertrusler
som hjelper folk å forsvare seg.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvilke 3 kategorier finnes av Cyber Threat Intelligence (CTI) / digital trusseletterretning?
Forklar kategoriene

A

Strategisk CTI:
Beskrivelse av T-aktør/APT basert på aktiviteter og etterretning
Forstå overordnede mål og strategier hos trusselaktøren
Attribusjon: Identifisere hvilken gruppe som står bak et angrep

Taktisk/operasjonell CTI:
(Info om) Verktøy, taktikker, teknikker, prosedyrer (TTP-er)
TTP: “Angrepsoppskrift” eller måten angrepet utføres på
Begrenset utvalg av TTP-er brukt av trusselaktøren

Tekniske CTI:
Indikatorer (Indicators of Compromise) fra monitorering og logging
Angrepsindikatorer: IP-adresser, domenenavn, signaturer (hash verdier), spesifikke verktøy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva slags protokoll brukes for CTI?

A

Trafikklysprotokollen
Rødt : Personlig (kun for navngitte mottakere)
Gul : Begrenset on a need to know-basis
Grønn: Innen sektoren (men kan ikke publiseres/sendes utenfor miljøet)

Hvit: Gjør hva du vil med infoen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hva skal stå i boksene?
Hva er dette?

A

CTI-syklus

How well did you know this?
1
Not at all
2
3
4
5
Perfectly