10 Cyberoperasjoner Flashcards
Hva er forskjellen på en offensiv og en defensiv cyberoperasjon?
Offensiv: cyberangrep + uautorisert tilgang til info og IKT-systemer
Defensiv: Svar på offensive cyberoperasjoner
Hva er de 7 nivåene i cyber kill chain?
- Rekognosering
- Bevæpning
- Overlevering
- Utførelse av Exploit
- Installering
- Kommando og Kontroll
- Måloppnåelse
Hva er DML-modellen? Hvilke ord mangler?
Hva er de 9 ulike nivåene i DML-modellen?
Hva er APT?
Advanced Persistent Threat = trusselaktør/gruppering
*ofte sponsent av /tilknyttet Stater
*CyberOps ofte mot land og sektorer
*Advanced pga rikelig med ressurser tilgjengelig
*Persistent fordi langsiktige (politiske) målsetninger.
Hva er MITRE ATT&CK?
Mitre = organisasjon som gir ut
Mitre Adversial Tactics, Techniques & Common Knowledge
Rammeverk om Cybertrusler
som hjelper folk å forsvare seg.
Hvilke 3 kategorier finnes av Cyber Threat Intelligence (CTI) / digital trusseletterretning?
Forklar kategoriene
Strategisk CTI:
Beskrivelse av T-aktør/APT basert på aktiviteter og etterretning
Forstå overordnede mål og strategier hos trusselaktøren
Attribusjon: Identifisere hvilken gruppe som står bak et angrep
Taktisk/operasjonell CTI:
(Info om) Verktøy, taktikker, teknikker, prosedyrer (TTP-er)
TTP: “Angrepsoppskrift” eller måten angrepet utføres på
Begrenset utvalg av TTP-er brukt av trusselaktøren
Tekniske CTI:
Indikatorer (Indicators of Compromise) fra monitorering og logging
Angrepsindikatorer: IP-adresser, domenenavn, signaturer (hash verdier), spesifikke verktøy
Hva slags protokoll brukes for CTI?
Trafikklysprotokollen
Rødt : Personlig (kun for navngitte mottakere)
Gul : Begrenset on a need to know-basis
Grønn: Innen sektoren (men kan ikke publiseres/sendes utenfor miljøet)
Hvit: Gjør hva du vil med infoen
Hva skal stå i boksene?
Hva er dette?
CTI-syklus