1.dia alapfogalmak Flashcards

1
Q

Informatikai biztonság fogalma

A

Olyan informatikai rendszer amely a védő számára kielégítő mértékű állapotú.
A rendszerben kezelt adatok bizalmassága, sértetlensége, rendelkezésre állása illetve a renszerelemek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és kockázatokkal arányos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Zárt védelem

A

Olyan védelem, amely az összes releváns, fenyyegetést figyelembe veszi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Teljes körű

A

A védelmi intézkedések a rendszer összes elemére kiterjednek

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Folytonosság

A

A védelem az időben körülmények és viszonok ellenére is folyamatosan megvalósul

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Kockázatokkal arányos

A

Egy kellően nagy intervallumban a védelem költségei arányosak a potenciális kárértékkel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Információbiztonság

A

Az információ bármilyen módon védelmére vonatkozó fogalom. Szóban, írásban, informatikában…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

(Információbiztonság) Adatvédelem

A

Személyes adatok jogszerű kezelése.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

(Információbiztonság) Adatbiztonság

A

Az informatikai biztonság része, adatok jogszerűtlen megszerzése, módosítása és megsemmisítése elleni műszaki és szervezési megoldások.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Biztonsági célok - CIA hármas

A

Bizalmasság:
Személyes és titkos adatok ne szivárogjanak ki. Tárolás, feldolgozás, továbbítás.
Sértetlenség:
* Adatintegritás: Jogosulatlan módon az adat nem módosul.
* Rendszer sértetlensége: A rendszer az elvárásoknak megfelelő módon működik és nem módosul jogosulatlanul.
Rendelkezésre állás:
A jogosultak számára a rendszer a szükséges időben és időtartamban használható.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

További célok

A

Nyomon követhetőség:
Lehetővé teszi a letagadhatatlanságot és a behatolások detektálását azáltal, hogy az entitásokhoz köti a cselekvéseiket.
Garancia, biztosíték:
A bizalom abban, hogy a bitonsági célok teljesülnek.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Kapcsolatok

A

Bizalmasság <-> Sértetlenség
Bizalmasság, Sértetlenság <- Rendelkezésre állás

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hitelesség

A

Tartalma módosítás mentes és forrása a megjelölt entitás.
Felhasználó hitelesítése:
Enitás meggyőződik egy másik identitásáról.
Üzenet hizelesítő kód:
Rövid, fix hosszúságú érték amely az üzenet forrását és sértetlenségét mutatja.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Sérülési szintek

A

Alacsony:
Korlátozott hatás a szervezetre.
Közepes:
Komoly hatás a szervezetre.
Magas:
Végzetes hatás a szervezetre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

OSI biztonsági architektúra

A

Biztonsági támadások:
Információ biztonságát veszélyeztető tett.
Biztonsági mechanizmusok:
Támadás detektálása, megelőzése és kijavítására eljárás.
Biztonsági szolgáltatások:
Biztonsági mechanizmusokból több, az adatátvitelt, feldolgozást védi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Biztonsági támadások

A

Passzív:
Monitorozás, lehallgatás. Cél az adatszerzés.
Aktív:
Adatfolyam módosítása, vagy egy hamis generálása.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Támadás: Üzenet tartalmának megszerzése

A

Egy adott csatornán a támadó szeretné az elküldött üzenet tartalmát megszerezni.

17
Q

Támadás: Forgalom elemzése

A

A csatorna hallgatásával információt nyer ki a kommunikáló felek hollétéről, kilétéről és így sejti az üzenetek tartalmát.

18
Q

Támadás: Megszemélyesítés

A

Egy másik aktív támadással jár Eljátsza egy jogosult fél kilétét.

19
Q

Támadás: Üzenet visszajátszás

A

A támadó lehallgatja az üzenetet és azt újra visszajátsza egy másik időpillanatban.

20
Q

Támadás: Adatok módosítása

A

A támadó az üzenete valamely részét vagy a sorrendjét módosítja.

21
Q

Támadások: Túlterheléses támadás

A

A támadás eredményeképpen a rendszer nagyon lassú lesz.