9: Sikkerhet Flashcards
Hva er forskjellen på en sikkerhetstjeneste og sikkerhetsmekanisme?
Sikkerhetstjeneste: Hvordan man skal være trygg på nettet:(5 regler)
Sikkerhetsmekanismer: er de verktøyene som bygger opp sikkerhetstjenester.
Sikkerhetstjenester handler om hvordan man skal være trygg på nettet: Kan du nevne de 6 sikkerhetstjenestene?
- Konfidensialitet. Data og kommunikasjon skal hemmeligholdes
- Integritet. Data og kommunikasjon skal ikke endres ved feil.
- Autentisering. Begge parter skal være hvem de sier de er.
- Tilgangskontroll. Ingen får lov til å benytte seg av ressurser de ikke har tilgang til.
- Ikke-fornektelse: Det skal ikke være mulig å benekte det man har gjort.
- Tilgjengelighet: Man skal alltid ha tilgang på de data man trenger.
Hva er en malware? Kan du nevne de 8 ulike.
Er en type ondsinnet programvare, er altså overkategorien til datavirus. Felles for dem er at ønsker å utføre noe med dataressurser som eieren ikke ville gitt tillatelse til. Finnes mange typer:
- Datavirus
- Ormer
- Trojaner
- Spyware
- Bakdører
- Rootkits
- Botnett
- HOAX
Hvaer et Datavirus? eksempel?
En programkode som infilterer koden til andre programmer. Den dupliserer seg hver gang man starter den. Når koden har spredd seg tilstrekklig eller det har gått en viss tid, starter den onsinnede delen av koden som kan gjøre alt for å vise en propagandamelding til å gjøre maskinen din helt ubrukelig. Det er viktig for viruset å leve i det skjulte før den bryter ut slik at den kan spre seg til andre.
eksempel: ILOVEYOU (2000) skader for 10-15 mil
Hva er Malwaret Ormer?
Ligner litt på datavirus. Er ikke avhengi av å ha en programfil som vert for å spre seg. Sprer seg også på egenhånd uten at du starter programmet og eller ikke. Benytter internett eller lokale nettverk for å spre seg fra maskin til maskin. (e-post og sosiale tjenester)
Hva er en Trojaner? Har du et eksempel?
Skjuler seg i applikasjoner vi ønsker å benytte.(feks om du laster ned et bilde) Programmet funger slik det skal, og virker ikke mistenkelig, men i bakgrunnen utføres en ekstra operasjon vi ikke vet om. Tar kun over ett bestemt program.
eksempel: STORM WORM stor problemmaker
Hva er en Spyware?
Samler informasjon og sender det ut på nettet. Skjermbilder, kontoinfo, kamera, mikrofon osv.
Hva menes med Bakdører?
Skjult måte å komme inn i en datamaskin. Feks bruke illustrator uten lisens.
Hva er Rootkits?
Malware som endrer grunnfunksjonene i operativsystemet eller i maskinen og skjuler dermed seg selv. Skjult måte å komme inn i en datamaskin. Programvare som kan endre selve operativsystemet ditt. Skjuler seg og andre malwares. Din maskin blir et skulested for noe kriminelt
Hva er Botnett?
Ved hjelp av ulike spredningsteknikker fra Malware generelt kan maskinen din bli infisert med onsinnet kode som gjør maskinen din til et medlem av et større kriminelt nettverk.
Så lenge din maskin ikke får noe oppdrag fra not heder kalles den for «zombie» og den fungerer vanlig. Plutselig en dag kan imidlertid din maskin bli brukt som en del av et større angrep for å
- overbelaste en server
- knekke krypteringsnøkler
- Knekke kopisperrer
De største kan sende ut flere miliarder SPAM- mailer hver dag
Hva er en HOAX?
Er falske advarsler om malware som ikke er skadlig i seg selv. Men er farlig med tanke på:
- Kan lure deg til å endre noe i systemet ditt, så ekte Malware kan få tilgang
- Kan få deg til å laste ned onsinnede programmer
- Forsyrre deg psykisk
Hvilke typer hackers kan du? (5)
- White Hat Hackers. Utdannede sikkerhetsekspert. Tester en bedriftssikerhet.
- Grey Hat Hackers. Avslører sikkerhetshull. Ofte Utpressing.
- Black Hat Hackers. Utfører handlinger for egen gevinst, penger, glede, osv. Står ofte bak malwares og botnetts.
- Script kiddies. Personer med lite IT kunnskap som benytter seg av ferdiglagd verktøy, ofte lagd av BHH.
- Hacktivists. Personer som fremmer sine ideer med hacking. Noe eksempel? Anonomus
Forskjellen mellom en hacker og en cracker?
Hacker: Meget dyktig, har god forståelse og er fote mest motivert av å finne ut om «det går an» og av å oppnå status på bakgrunn av det man har fått til.
Cracker: Lavt kunnskapsnivå og benytter andres metode. Motivert av resultat og økonomiske hensikter
Hvorfor er data angrep så enkelt?
- Avstand: Kan nå potensielle oftre over hele verden. Kan utføre hack i land med dårlig lovgivning.
- Automasjon: Maskinkraft gjør det mulig å automatisere programmer og dermed svindle hundrevis av tusen samtidig. Dersom 0,01% blir lurt er det fortsatt et kjempe resultat.
- Teknologisk Spredning: Hackers lager verktøy og kan lett dele dem. Masse muligheter
- Lett å skjule spor: Digital informajson lar seg avlytte og kopiere uten noen fysike spor. Dyktige hackere kan manipulere til å ikke vise angrepet.
- Møter aldri offeret
Hva er social engineering?
Å bruke psykologi framfor teknologi. Vi tenker ofte på dataangrep som en typisk hacker med stor kunnskap om ITsystemer som bryter de tekniske sperrene. Det som få er klar over at store deler av dataangrepene som skjer har lite med teknologi å gjøre.