Föreläsning 1 Flashcards

1
Q

Vad handlade 40-talet mest om gällande IT-Säkerhet?

A

Fysisk säkerhet av datamaskinerna
- ex. begränsad behörighet till dom(fysiskt)
- Inget var nätverkat

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad handlade 60-talet mest om gällande IT-Säkerhet?

A
  • Påbörjat till mer informationssäkerhets tänk
  • Men fortfarande mest fokus på fysisk säkerhet(Iallafall i början på 60-talet)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Några punkter om IT-säkerhet på 1970-80 talet?

A

ARPNET skapades(föregångare till internet)
- Problem uppstod i form av avsaknad av säkerhetsrutiner vid uppkoppling
- Ingen användarkontroll

MULTICS
- Första säkerhet integrerade operativsystemet
- Samma utvecklar gick vidare till att skapa UNIX
- Lagstiftning infördes kring säkerhet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Några punkter om IT-säkerhet på 1990 och 2000-talet?

A
  • Datornätverk börjar bli vanligt
  • Internets uppkomst (dock inga standarder eller säkerhetstänk ännu)
  • 1993 DEFCON(första säkerhetskonferensen)
  • Företag börjar integrera säkerhet(slutet av 90-tal)

Mycket säkerhetstänk efter 9/11(speciellt USA och alla länder följer efter)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vart kommer Informationssäkerhetskrav från?

A
  • Verksamhet
  • Riskmiljö
  • Legala krav
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hur klarar vi Informationssäkerhetskraven?

A

Vi klarar kraven genom:
- Sociala kontroller
- Administrativa kontroller
- Fysiska kontroller
- Tekniska kontroller

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad var den första internet-attacken?

A

sk. “Morrismasken”
- Skrevs av en doktorand vid namn Robbert T. Morris som numera är professor vid MIT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Definiera “datasäkerhet”

A
  • Handlar skydd av datorsystem och dess data
  • Syfte är att förhindra obehörig eller oavsiktlig åtkomst, förändring eller störning vid databehandling.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad är IT-säkerhet?

A
  • Handlar om skydd av IT-system och dess data
  • Syftar till att förhindra obehörig åtkomst, förändring eller störning av telekommunikation och databehandling.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är Informationssäkerhet?

A
  • Skydd av informationstillgångar
  • Syfte är att upprätthålla önskad nivå av sekretess, riktighet och tillgänglighet
  • Innefattar även sårbarhet och oavvisligt(?)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ge några exempel på informationstillgångar

A
  • Information
  • Program
  • Tjänser
  • Fysiska tillgångar
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad är “The C.I.A triangle” och vad innefattar den?

A

En komponenttriangel som innefattar

3 sidor:
- Confidentiality
- Integrity
- Availability

I mitten:
- Data & Services

Bild: https://i.imgur.com/RbEm6A9.png

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad är “Components of information security”?

A

En triad-pelar byggnad där dom 3 pelarna står för säkerhet vilket är:

  • Computer security
  • Data Security
  • Network Security

Botten är:
- Confidentiality
- Integrity
- Availability

Toppen:
- Information Security
- Governance
- Management of Information Security

Bild: https://i.imgur.com/Wifotfb.png

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vad är tre aspekter av informationssäkerhet(Venn diagram)

A
  1. Tillgänglighet
  2. Konfidentialitet
  3. Riktighet
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Viktiga begrepp:

A
  • Access
  • Asset
  • Attack
  • Safety functions:
  • Control, Safeguard, Countermeasure
  • Exploit
  • Exposure
  • Hur synliga är vi utåt?
  • Loss
  • Kan “ha kvar” datan, men också förlorat den pga någon annan fick tillgång till den.
  • Säkerhetsprogram
  • Protection profile, security posture, security program
  • Risk
  • Alla identifierbara saker som skulle kunna bli/vara hot.
  • Subjekt & Objekt
  • Subjekt o objekt i en attack, dator är verktyg vs objekt i en attack/attackerad
  • Hot
  • Threat agent
  • Behöver ej vara fysisk person, kan vara dataprogram
  • Sårbarhet
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad är “McCumer kuben”?

A
  • Ett sätt att titta på risker
  • Ett sätt att bedöma verksamhetsrisker utifrån de olika dimensionerna
  • Man delar upp det till mer hanterbara bitar

Bild: https://i.imgur.com/qBGks0C.png

17
Q

Vad omfattar Informationssytem?

A
  • Mjukvara
  • Hårdvara
  • Data
  • Människor
  • Procedurer
  • Nätverk
18
Q

Förklara Inkrementell process

A

Bottom-up eller Top-Down
?????