5 Systemsikkerhet Flashcards
q
Hva er CVE, CVSS, MITRE og NIST?
MITRE: En non-profit organisasjon som støtter offentlig sektor med teknologiløsninger.
NIST: En føderal byrå som utvikler teknologiske standarder og målingsmetoder.
Hvilke ord mangler?
Hvordan styrke systemsikkerheten (5 måter) ?
Hva brukes ringene til?
Hva med ring -2 og -3?
Ring -2: Ofte brukt til System Management Mode (SMM)
Ring -3: Refererer til Intel Management Engine (ME) eller AMD Platform Security Processor (PSP)
Hva er Intel ME (management engine) ?
IME er en innebygd mikrokontroller som tillater fjernadministrasjon, systemdiagnostikk og sikkerhetsfunksjoner (selv med hoved-CPU avslått). Uavhengig av hoved-OS - Tilgang til mange systemressurser
q
Hva er Buffer Overflow?
Minnet overskrives (og blir korrupt)
Hvilke ord mangler?
Hva skal stå i snakkeboblene?
Hvilke 5 mottiltak til BufferOverflow har vi lært om i in2120?
Hva har en virtuell maskin i tillegg til tingene du ser på bildet?
Hva kjennetegner type 1 (native) virtualisering?
Hva kjennetegner type 2 (vertsbasert) virtualisering?
Hva kjennetegner Docker Engine?
Kan kjøre containeriserte Apps (uansett plattform)
gjeste-OS unødvendig
Hva brukes virtualisering til?
Serverparker
Hver kunde får VM
Kunder deler maskinvare
Lett å endre kapasitet ved å migrere VM mlm servere
Testing og programvareanalyse
Trygge omgivelser for eksperimenter
Snapshots av tilstander i operativsystemer
Systemer kan returneres til snapshot-tlistander
Analyse av skadevare
Hvilke 3 ting er det viktig at gjeste-OS ikke kan gjøre i forbindelse med virtualisering?
Gjeste-OS:
Må ikke kunne aksessere/påvirke andre gjeste-OS
Må ikke kunne påvirke hypervisor-programmet
Må ikke kunne detektere at de er virtualisert.