5 Systemsikkerhet Flashcards

1
Q

q

Hva er CVE, CVSS, MITRE og NIST?

A

MITRE: En non-profit organisasjon som støtter offentlig sektor med teknologiløsninger.
NIST: En føderal byrå som utvikler teknologiske standarder og målingsmetoder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvilke ord mangler?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvordan styrke systemsikkerheten (5 måter) ?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva brukes ringene til?
Hva med ring -2 og -3?

A

Ring -2: Ofte brukt til System Management Mode (SMM)

Ring -3: Refererer til Intel Management Engine (ME) eller AMD Platform Security Processor (PSP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er Intel ME (management engine) ?

A

IME er en innebygd mikrokontroller som tillater fjernadministrasjon, systemdiagnostikk og sikkerhetsfunksjoner (selv med hoved-CPU avslått). Uavhengig av hoved-OS - Tilgang til mange systemressurser

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

q

Hva er Buffer Overflow?

A

Minnet overskrives (og blir korrupt)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvilke ord mangler?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva skal stå i snakkeboblene?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvilke 5 mottiltak til BufferOverflow har vi lært om i in2120?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva har en virtuell maskin i tillegg til tingene du ser på bildet?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva kjennetegner type 1 (native) virtualisering?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva kjennetegner type 2 (vertsbasert) virtualisering?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva kjennetegner Docker Engine?

A

Kan kjøre containeriserte Apps (uansett plattform)
gjeste-OS unødvendig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hva brukes virtualisering til?

A

Serverparker
Hver kunde får VM
Kunder deler maskinvare
Lett å endre kapasitet ved å migrere VM mlm servere

Testing og programvareanalyse
Trygge omgivelser for eksperimenter
Snapshots av tilstander i operativsystemer
Systemer kan returneres til snapshot-tlistander
Analyse av skadevare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hvilke 3 ting er det viktig at gjeste-OS ikke kan gjøre i forbindelse med virtualisering?

A

Gjeste-OS:

Må ikke kunne aksessere/påvirke andre gjeste-OS

Må ikke kunne påvirke hypervisor-programmet

Må ikke kunne detektere at de er virtualisert.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hva er tiltrodd beregning (trusted computing) ?
Hvilke 4 eksempler på tiltrodd beregning har vi lært om in in2120?

A

Tiltrodd beregning betyr at deler av sikkerheten beror på maskinvare (HW >robust> SW)

Sikker oppstart (UEFI)

TPM: Sikker opptstart / remote attestation / disk-kryptering

TEE: Prosessdata + -beregninger beskyttes HW-teknologi (ikke bare av sikkerhetsfunksjoner i OS)

Manipuleringsbestanding fysisk innkapsling - er vanskelig å trenge gjennom for en angriper

17
Q

Hva er UEFI og hvordan fungerer UEFI?

A

Firmware
Erstatter BIOS
DigSig

18
Q

Hva er en sidekanal?

A

Utilsiktet kanal (utenfor vanlig GUI)
Skyldes fysisk implementering av system
Kan avgi info som bryter med policy

Eks: Tidsbruk for instruksjon i CPU (kan si noe om verdi) , strømforbruk, lyd, stråling
Ulike forsinkelser -> info-lekkasje

(Meltdown + Spectre

Båndbredde meget begrenset til skjulte kanaler)

19
Q

Hva er en skjult kanal?

A

Mekanisme (del av GUI) , men ikke designet for kommunikasjon, som kan misbrukes for å overføre info