Biztonsági modell Flashcards

1
Q

Mi a biztonsági alany?

A

Informatikai rendszer erőforrásai: hardver, hálózat és adathordozók, szoftver, adatok.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Mi a fenyegetés?

A

Olyan lehetséges művelet vagy esemény, amely sértheti az informatikai rendszer vagy annak elemeinek védettségét, biztonságát.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Mi a sérülékenység?

A

Olyan gyengesége a rendszernek amelyen keresztül fenyegetés megvalósulhat.
Rendszerelem módosulhat: nem megfelelően működik, rossz válaszokat ad
Rendszerelem szivárogtathat: valaki jogosulatlan hozzáféréssel információkhoz jut
Rendszerelem nem elérhető, vagy nagyon lassú

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Jellemezd a támadást!

A

Fenyegetést előidéző cselekmény.

Lehet módja szerint:

  • Aktív: rendszerelemek vagy azok működését módosítja
  • Passzív: rendszerinformációk megszerzése és felhasználása

Lehet végrehajtója szerint:

  • Belső: jogosult a rendszerelem hozzáférésére, de nem jogosult módon használja fel
  • Külső: egyáltalán nincs joga a rendszer használatára
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Jellemezd a kockázatot!

A

Fenyegetettség mértéke, amely valamely fenyegető tényezőből ered.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Jellemezd a védelmi intézkedést!

A

Olyan eljárás, mely csökkenti a kockázatot.

Lehet alkalmazás területe szerint:
-Fizikai: kábelezés, védelmi eszközök, ajtók stb
-Ügyviteli: szabályok, eljárások, oktatás stb
-Technikai: tűzfalak, autentikációs rendszerek, titkosítások

Lehet funkcionalitás szerint:
-Preventív: megelőzi a támadás bekövetkezését
-Detektív: ha a preventív meghiúsulna akkor észleljük a támadást
-Korrektív: próbáljuk kijavítani az sérülést

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Jellemezd a jogosultságok minimalizálása tervezési alapelvet!

A

Annyi jogosultságot adjunk, amennyi szükséges. Preventív intézkedés. Bárhol alkalmazható.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Jellemezd a minimalizálás tervezési alapelvet!

A

Csak a rendszerkonfigurációra vonatkozik. Olyan szoftvert ne futtassunk, mely nem feltétlen szükséges a biztonságos működéshez. Növeli a teljesítményt, tárhelyet takarít meg.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Jellemezd a több szintű védelem tervezési alapelvet!

A

Nehezebb támadni. Valamennyi védelmi mechanizmusnak szerepelni kell:
preventív, detektív, korrektív.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Jellemezd az open design tervezési alapelvet!

A

Biztonsági mechanizus elemeinek, működési módjának nyílvánosnak kell lenniük. Szakértők elemezhetik, bizalmat ad. Csak a titkos kulcsot tartsuk titokban, a titkosító algoritmusok nyílvánosak.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Jellemezd a felosztás tervezési alapelvet!

A

Parcellák, zónák, virtuális terek kialakítása. Limitálja a kárt, egyik sérül a többi védve van.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Jellemezd az egyszerű megoldások tervezési alapelvet!

A

Összetett rendszerek ellenségek, nehéz tervezni, implementálni, tesztelni.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Jellemezd a pszichológiai elfogadottság tervezési alapelvet!

A

Ha egy biztonsági mechanizmus gátolja az erőforrások könnyű hozzáférését azt lehessen kikapcsolni. A biztonsági mechanizmusok a felhasználók számára transzparensnek kell lennie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Jellemezd az erőforrások és vagyontárgyak fenyegetéseit!

A

Hardver: rendelkezésre állásra irányuló fenyegetések a leggyakoribbak. Fizikai és adminisztratív intézkedések adhatnak védelmet.

Szoftver: rendelkezésre állásra irányuló fenyegetések - alkalmazás törlése, módosítással haszontalanná válhat, védelem a backup
sértetlenségre irányuló fenyegetés: szoftver módosítása, vírusok
szoftverkalózkodás: másolat készítése jogosulatlanul

Adat: Bizalmasságra irányuló fenyegetés: jogosulatlan olvasása az adatoknak
Sértetlenségre irányuló fenyegetés: adatok módosítása
rendelkezésre állásra irányuló fenyegetések: adat törlése

How well did you know this?
1
Not at all
2
3
4
5
Perfectly