Begreper - kapittel 1 Flashcards

1
Q

Informasjonssikkerhet

A

Informasjonssikkerhet er beskyttelse av informasjonens konfidensialitet integritet og tilgjengelighet. I tillegg kan andre egenskaper, f.eks. autentisitet, sporbarhet, uavviselighet og pålitelighet, omfattes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Trusselaktør

A

en aktiv entitet som kan utløse eller gjennomføre et trusselscenario. Trusselaktører kan være intelligent entiteter med bevisst skadehensikt, eller naturkrefter som er for sterke eller uforutsigbare for effektiv forebygging

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Trusselscenario

A

En sekvens av trinn som kan utløses eller styres av en trusselaktør, og som kan skade informasjonsverdier. Et trusselscenario er mulig å gjennomføre og kan føre til en hendelse når det fins sårbarheter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Sårbarhet

A

En svakhet,feil eller mangel som gjør at et trusselscenario kan gejnnomføres, som gjør det mer sannsynlig at en hendelse inntreffer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Tiltak

A

Et sikkerhetstiltak er en måte å hindre eller bemse et trusselscenario på slik at det ikke lett kan gjennomføres. Å innføre sikkerhetstiltak er det samme som å gjerne sårbarheter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Verdi

A

En informasjonsverdi kan være informasjon, me også en ressurs for representering og behandling av informasjon. Eks: data, fysisk it-utstyr og infrastruktur, systemer, konfigureringer, programvare, applikasjoner, og menneskelige ressurser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hendelse

A

En sikkerhethendelse er at det oppstår et brudd på konfidensialitet , integritet eller tilgjengelighet for en informasjonsverdi som resulterer i en negativ konsekvens for eier av informasjonsverdien.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Konsekvens

A

En sikkerhetshendelse er en form for tap som kan ha ulike aspekter, som f.eks.tapt fortjenest/profitt, tap av ytelse/tjenester, tap av omdømme, kostnader som følge av brudd på juridisk etterlevelse eller kostnader ved gjenoppretting av skaden etter hendelsen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Risiko

A

En relevant kombinasjon av trussel, sårbarhet og potensiell sikkerhetshendelse som kan berøre en informasjonsverdi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Konfidensialitet

A

Egenskapen av at informasjon ikke blir gjort tilgjengelig eller vist til uautoriserte individer, entiteter eller prosesser

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Datantegritet

A

Egenskapen av at data ikke har blitt endret eller slettet på en uautorisert måte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Sysemintegritet

A

Egenskapen av å opprettholde korrekthet og kompletthet av dataressurser

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Trusler mot konfidensialitet

A

datatyveri, datalekkasje (uhell eller tilsiktet)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Sikkerhetstiltakk- konfidensialitet

A
  • brukerautentisering og tilgangskontroll
  • kryptering av data
  • sikkerhetsfunksjone i operativsystemer
  • vakter og fysisk adgangskontrol
  • indirekt: sikkerhetskulter, policyer, prosedyrer og prakses
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Sikkerhetstiltakk- dataintegritet

A

-brukerautentisering og tilgangskontroll
- kyrptering eller kryptografisk sjekksum av data
-sikkerhetskopier av data
-vakter og fysisk adgangskontroll

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Sikkerhetstiltakk - systemintegritet

A
  • brukerautentisering og tilgangskontroll
  • konfigurasjonsstyring
  • Endringsledelse
17
Q

Sikkerhetstiltakk - tilgjenelighet

A

-filtrering av skadetrafikk
-redundans av ressurser
-lastdeling for prosessering
-sikkerhetskopier
-hendelsesrespons
- beredskap

18
Q

Trusler - tilgjenelighet

A
  • tjenestenekt (DoS/DDoS)
  • hindring av autorisert tilgagn til ressurser
  • forsinkelse av tidskritiske funksjoner
19
Q

Trusler- informasjonssikkerhet

A
  • miskonfigurerte systemer forårsket av trusselaktører eller intern uhel eller tilsiktet
    -utdatert programvarer
20
Q

Trusler - dataintegritet

A
  • korrupte data
  • uautorisert sletting av data
  • uautorisert oppretting eller endring av data og filer
21
Q

Autentisering: to hoved kategorier

A

data autentisering og entitets autentisering (bruker og system)

22
Q

brukerautentisering - trusler og tiltak?

A

trusler - idtyveri, falsk identitet, falsk innlogging
tiltak - tofaktor-autentisering, sterke passord

23
Q

systemautentisering -trusler og tiltak?

A

trusler - falske noder i nettverk, falske datatransaksjoner, man-in-the-middle-angrep og nettverksinnbrudd
tiltak - kryptografiske autentiseringsprotokoller

24
Q

data-autentisering- trusler og tiltak?

A
  • trusler - forfalskning av digitale dokumenter og av meldinger sendt gjennom datanett,
  • tiltak - bruk mac eller digital signatur
25
Q

uavviselighet

A

betyr at autentisitet kan valideres av tredjeparter, men kan også være et kryptografisk bevis for at en bestemt aktør har utført en bestemt handling

26
Q

pålitelighet

A

systemer og nettverk betyr at de ikke inneholder feil eller svakheter. Hvis feil forekommer kan systemene tolerere viss feil uten at funksjonalitet faller ut