Flashcards

1
Q

Vad är offensive security?

A

En proaktiv metod för att identifiera och utnyttja sårbarheter i system för att förbättra säkerheten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vilka är de huvudsakliga stegen i en penetrationstestning?

A
  1. Reconnaissance (Informationsinsamling)
  2. Scanning & Enumeration (Hitta sårbarheter)
  3. Exploitation (Utnyttja sårbarheter)
  4. Privilege Escalation (Höja behörigheter)
  5. Persistence & Cleanup (Bibehålla tillgång, radera spår)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad är skillnaden mellan en penetrationstest och en Red Team-övning?

A

Penetrationstest testar en specifik del av systemet med kundens vetskap. Red Team simulerar en verklig attack utan att försvararna vet om det.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad är en Zero-Day-sårbarhet?

A

En sårbarhet som är okänd för tillverkaren och som kan utnyttjas innan en patch släppts.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad är en Reverse Shell?

A

En typ av fjärråtkomst där målet upprättar en anslutning tillbaka till angriparens dator.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad är informationsinsamling (reconnaissance) i penetrationstestning?

A

Processen att samla information om ett mål innan en attack, inklusive nätverksinformation och öppna tjänster.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vilka verktyg används för informationsinsamling?

A

WHOIS, Shodan, Google Dorking, Nmap, Metasploit, Maltego.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad är skillnaden mellan aktiv och passiv reconnaissance?

A

Passiv reconnaissance innebär att samla in information utan att interagera direkt med målet, medan aktiv reconnaissance innebär direkta förfrågningar som kan upptäckas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad är enumeration inom hacking?

A

Processen att identifiera användarkonton, grupper, tjänster och andra resurser på en enhet för att hitta potentiella exploateringsmöjligheter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vilket verktyg används för att scanna portar på en målenhet?

A

Nmap används för att identifiera öppna portar och tjänster på ett mål.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad är privilege escalation?

A

Metoden att få högre behörigheter på ett system efter en initial intrång.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vilka tekniker används för privilege escalation?

A

Exploatering av dåligt konfigurerade SUID-binärer, DLL-injektion, exploatering av sårbara tjänster.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad innebär persistence i en cyberattack?

A

Att säkerställa att en angripare kan bibehålla åtkomst till ett system även efter en omstart eller säkerhetsuppdatering.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vad är ‘clean-up’ inom penetrationstestning?

A

Att radera spår efter en penetrationstest eller attack för att undvika upptäck.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Varför är det viktigt att skriva en rapport efter ett penetrationstest?

A

För att dokumentera sårbarheter, ge åtgärdsförslag och förbättra säkerheten i målsystemet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly