4 Angrepsvektorer og Skadevare Flashcards
Hva er Skadevare?
Hva er en Angrepsvektor?
Hvilke 12 angrepsvektorer har vi lært om i 2120?
Hva kjennetegner et drive by-angrep?
Nevn et eksempel på et drive by-angrep.
Drive by angrep er
Uten brukerinteraksjon
Kan være en infisert nettside /falsk nettside
Mulige scenarioer
Direkte nedlasting av skadelige JavaScript
Videresending til falsk nettside
Hva er phishing?
Hvilke fire typer phishing har vi lært om?
Phishing er en type sosial manipulering.
Vanligste formen for angrepsvektor på internett i 2020.
Hva er et innsideangrep fra en utro tjener?
Hvordan kan falske nettsider lede deg opp i stry og hvordan kan du unngå å havne der?
Hva er en dataorm?
Sprer seg automatisk– Utnytter sårbarheter på andre i samme nett (og Internett)
* Kan være svært ødeleggende fordi de sprer seg uten
brukerdeltagelse. .
Hva er SQL-injection og hvordan kan man unngå det?
Hva kjennetegner Command Injection?
Nøste kommandoer
Validering av brukerinput
Hva bør man huske på når man driver med brukervalidering?
Hva kjennetegner et Man-in-the-Middle-angrep?
Angriper setter seg mellom maskiner
* mellom klient og server
* mellom servere
Forfalsker “spoofer” ip-adresser (ettercap/bettercap)
Avlytter trafikk
ukryptert trafikk kan leses rett ut (passord/sensitive data)
Genererer falsk trafikk (Hping3, scapy)
Hva er et downgradeangrep?
Hva er et leveransekjedeangrep?
Hvorfor er det ofte vanskelig å sikre seg mot leveransekjedeangrep?
Hvilke ord er sladdet ut på bildet?
Når partner/leverandør har blitt infiltrert (påvirker sikkerheten til kundene).
Lange og komplekse leveransekjeder (stor angrepsflate / vanskelig å få oversikt)
Hvilke 12 former for skadevare har vi lært om i in2120?
Hva kjennetegner et datavirus?
Skadelig kode -> andre programmer (infisere/flette)