7 Flashcards
beveiligingspunten
Virusscanners Firewall Backup en backup procedures Calamiteiten zoals brand, stroomuitval of hacken Besluit: beveiliging volgens ITIL
gevolg virussen heet:
payload
De voorwaarde voor het actief worden heet:
trigger
soorten virussen
Bootsectorvirus
Programmavirus (hecht aan uitvoerbaar bestand)
Parasietvirus (voor exe of com uitgevoerd)
Multipartitevirus (bootsector+parasiet)
Gezelschapsvirus (test.exe wordt test.com)
Linkvirus (in exe een link naar de code)
Macrovirus
Emailvirus
Trojan Horses (virussen die gaan downloaden via, Email exe bestand)
Practical Jokes
Hoaxes (gebruiker zendt valse boodschappen zelf door)
Vals alarm
Fysieke beveiliging:
(is tastbaar) Fingerprint scan Iris scan Pasje Slot+Sleutel
Logische beveiliging
Aanloggen naam + wachtwoord
- Encryptie
- Terugbel faciliteit/SMS
bedreigingen voor systeem
Stroomaanval Brand Internet connectie verbroken Netwerk connectie verbroken Computercrash Hacking Virussen Datalekken Fishing Malware
soorten back-up
Volledige back-up, Een full back-up bevat alle data van de bestanden en mappen die u geselecteerd heeft.
Incrementele back-up , incrementele back-up bevat alleen de wijzigingen ten opzichte van de laatst gemaakte back-up.
Differentiële back-up, differentiële back-up bevat alle bestanden die gewijzigd zijn sinds de laatste FULL back-up.
Image van harddisk
aandachtspunten back-up
Strategie i.v.m. tijd: combinatie van volledige, incrementele of differentiële backup
Essentieel: goed documenteren
poorten
Hackers pingen vaak om 1e toegang tot het systeem te krijgen
Gesloten poorten verraden wel het bestaan van de computer
Let op open poorten
met Service Delivery processen:
Service Level Management Beschikbaarheidsbeheer Capaciteitsbeheer Continuiteitsbeheer Financieel beheer voor IT
Incidentbeheer
Doelstelling: de continuïteit van de dienstverlening voor de klanten
Richt zich op het administreren, volgen en beheersen van incidenten
Incidentbeheer moet beveiligingsincidenten herkennen
Als incidenten het SLA beveiligingsniveau verhinderen zijn het beveiligingsincidenten
Probleembeheer
Heeft als doel incidenten te onderzoeken en structureel op te lossen De output van Probleembeheer is Voorlopige oplossingen Onderkende fouten (known errors) Requests for Change
Wijzigingsbeheer
Het beheer van alle wijzigingen
Input is een RfC, Output is een geautoriseerde wijziging
Veel wijzigingen hebben te maken met beveiliging
Er wordt gebruik gemaakt van de Code voor Informatiebeveiliging
technieken opsporen virus
virusscannen, hash controleren, controleren op verdachte bestanden