Defensive Security Intro Flashcards

1
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad är defensive security?

A

Försvarsinriktad säkerhet som fokuserar på att upptäcka, analysera och stoppa attacker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad är skillnaden mellan offensive och defensive security?

A

Offensive security fokuserar på att testa och exploatera sårbarheter, medan defensive security handlar om att skydda system mot attacker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad är ett Security Operations Center (SOC)?

A

Ett team eller en avdelning som övervakar, analyserar och hanterar säkerhetsincidenter i realtid.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad gör en SOC-analytiker?

A

Övervakar nätverk och system, analyserar larm och loggar samt reagerar på säkerhetshot.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad är SIEM och varför används det?

A

Security Information and Event Management – samlar in, analyserar och korrelerar loggar från olika system för att upptäcka hot.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vilka är de tre huvudsakliga områdena inom defensiv säkerhet?

A
  1. Network Security – skyddar nätverk och trafik.
  2. Endpoint Security – skyddar enheter som datorer och servrar.
  3. Incident Response – hanterar och svarar på säkerhetsincidenter.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad är en IDS och en IPS?

A

IDS (Intrusion Detection System) övervakar nätverket för hot, medan IPS (Intrusion Prevention System) kan blockera hot automatiskt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad är skillnaden mellan host-based och network-based IDS?

A

Host-based IDS övervakar enskilda enheter, medan network-based IDS övervakar hela nätverket.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är logganalys och varför är det viktigt?

A

Processen att analysera systemloggar för att upptäcka säkerhetsincidenter och potentiella attacker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad innebär incident response?

A

Processen att identifiera, analysera och svara på säkerhetshot i en organisation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vilka steg ingår i incident response-processen?

A
  1. Preparation – Skapa en incident response-plan.
  2. Identification – Upptäcka incidenten.
  3. Containment – Begränsa skadan.
  4. Eradication – Ta bort hotet.
  5. Recovery – Återställa systemet.
  6. Lessons Learned – Analysera och förbättra säkerheten.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad är en honeypot och varför används den?

A

En avsiktligt sårbar enhet eller server som används för att locka angripare och samla information om attackmetoder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vad är threat intelligence?

A

Processen att samla in, analysera och dela information om cyberhot för att förhindra attacker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad är patch management?

A

Hantering och uppdatering av säkerhetspatchar för att åtgärda sårbarheter i system.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Varför är least privilege-principen viktig inom defensiv säkerhet?

A

För att minimera risken för obehörig åtkomst genom att endast ge användare och system de rättigheter de behöver för sina uppgifter.