5 Systemsikkerhet Flashcards
q
Hva er CVE, CVSS, MITRE og NIST?
MITRE: En non-profit organisasjon som støtter offentlig sektor med teknologiløsninger.
NIST: En føderal byrå som utvikler teknologiske standarder og målingsmetoder.
Hvilke ord mangler?
Hvordan styrke systemsikkerheten (5 måter) ?
Hva brukes ringene til?
Hva med ring -2 og -3?
Ring -2: Ofte brukt til System Management Mode (SMM)
Ring -3: Refererer til Intel Management Engine (ME) eller AMD Platform Security Processor (PSP)
Hva er Intel ME (management engine) ?
IME er en innebygd mikrokontroller som tillater fjernadministrasjon, systemdiagnostikk og sikkerhetsfunksjoner (selv med hoved-CPU avslått). Uavhengig av hoved-OS - Tilgang til mange systemressurser
q
Hva er Buffer Overflow?
Minnet overskrives (og blir korrupt)
Hvilke ord mangler?
Hva skal stå i snakkeboblene?
Hvilke 5 mottiltak til BufferOverflow har vi lært om i in2120?
Hva har en virtuell maskin i tillegg til tingene du ser på bildet?
Hva kjennetegner type 1 (native) virtualisering?
Hva kjennetegner type 2 (vertsbasert) virtualisering?
Hva kjennetegner Docker Engine?
Kan kjøre containeriserte Apps (uansett plattform)
gjeste-OS unødvendig
Hva brukes virtualisering til?
Serverparker
Hver kunde får VM
Kunder deler maskinvare
Lett å endre kapasitet ved å migrere VM mlm servere
Testing og programvareanalyse
Trygge omgivelser for eksperimenter
Snapshots av tilstander i operativsystemer
Systemer kan returneres til snapshot-tlistander
Analyse av skadevare
Hvilke 3 ting er det viktig at gjeste-OS ikke kan gjøre i forbindelse med virtualisering?
Gjeste-OS:
Må ikke kunne aksessere/påvirke andre gjeste-OS
Må ikke kunne påvirke hypervisor-programmet
Må ikke kunne detektere at de er virtualisert.
Hva er tiltrodd beregning (trusted computing) ?
Hvilke 4 eksempler på tiltrodd beregning har vi lært om in in2120?
Tiltrodd beregning betyr at deler av sikkerheten beror på maskinvare (HW >robust> SW)
Sikker oppstart (UEFI)
TPM: Sikker opptstart / remote attestation / disk-kryptering
TEE: Prosessdata + -beregninger beskyttes HW-teknologi (ikke bare av sikkerhetsfunksjoner i OS)
Manipuleringsbestanding fysisk innkapsling - er vanskelig å trenge gjennom for en angriper
Hva er UEFI og hvordan fungerer UEFI?
Firmware
Erstatter BIOS
DigSig
Hva er en sidekanal?
Utilsiktet kanal (utenfor vanlig GUI)
Skyldes fysisk implementering av system
Kan avgi info som bryter med policy
Eks: Tidsbruk for instruksjon i CPU (kan si noe om verdi) , strømforbruk, lyd, stråling
Ulike forsinkelser -> info-lekkasje
(Meltdown + Spectre
Båndbredde meget begrenset til skjulte kanaler)
Hva er en skjult kanal?
Mekanisme (del av GUI) , men ikke designet for kommunikasjon, som kan misbrukes for å overføre info