H3-H3.5 Flashcards

1
Q

waarvoor staat CIA

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

wat is de McCumber kubus

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

wat is er gevaarlijk aan cyberaanvallen in de 21e eeuw (5)

A

1) De aanvallers kunnen aan bijna supersonische snelheid aanvallen op duizenden, of zelfs miljoenen, systemen starten
2) alles is verbonden met elkaar dus de attack surface is groter
3) aanvallen doen is eenvoudiger
4) Fabrikanten van besturingssystemen en software kunnen de snelheid waarmee nieuwe zwakheden in hun systeem worden gevonden niet volgen.
5) Aanvallers kunnen gigantische legers van computers en botnets gebruiken om een ijzingwekkende hoeveelheid aan simultane aanvallen op één enkel slachtoffer uit te voeren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

wat is een zero days

A

zero days is een aanval dat je kan kopen die gegarandeerd zal werken omdat die een zwakte misbruikt die nog niet gekend is bij de maker

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

wat is de window of vulnerability

A

het is de tijd dat een zero days aanval hoogstwaarschijnlijk gaat werken omdat grote bedrijven op bepaalde dagen patches uitbrengen waardoor systeembeheerders daarmee rekening kunnen houden in hun wekelijkse planning. dus de tijd tussen dat de zero day ontdekt is en gebruikt kan worden en het moment waarop de patch tegen de zero day wordt verspreid.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

welke 7 groepen zijn het meest mogelijk om een cyberaanval te doen

A

hackers
scriptkiddies
werknemers
cybercriminelen
cyberterroristen
spionnen
overheden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

welke 3 soorten hackers zijn er + welke 3 soorten zijn er die niet veel voorkomend zijn

A

whitehat
greyhat
blackhat
+
redhat
bluehat
greenhat

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

leg whitehat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

leg greyhat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

leg blackhat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

leg redhat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

leg bluehat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

leg greenhat hackers uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

wat zijn scriptkiddies bij soorten hackers

A

Iemand die weinig tot niets kent van cybersecurity maar toch bestaande tools uittest op slachtoffers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

leg werknemers bij soorten hackers uit

A

Werknemers die niet tevreden zijn over hun baas of werkomgeving, of net zijn ontslagen, zijn een veelvoorkomend probleem (volgens sommige experts zelfs hét belangrijkste cybersecurity probleem). Ze zitten vaak letterlijk “aan de binnenkant” van de beveiligingssystemen en kunnen daardoor ook veel meer schade aanrichten als ze dat willen. Ontevreden werknemers die wraak nemen op hun werkgever is een veel voorkomend probleem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

wat is het BYOD systeem

A

het bring your own device systeem dat ervoor zorgt dat werkplekken gevoeliger zijn voor die wraak aanvallen via werknemers. of gewoon omdat iemand het bedrijf binnenwandelt met een geïnfecteerd systeem

17
Q

leg cybercriminelen uit bij soorten hackers

A

mensen die cyberaanvallen plegen voor geld, of het verkopen als een service

18
Q

leg cyberterroristen, spionnen en overheden uit bij soorten hackers

A

dat zijn hackers die natuurlijk aanvallen plegen voor politieke redenen en op grote schaal. de technische en financiële middelen en kennis is vele groter dan de rest

19
Q

in welke 5 stappen kun je het aanval proces van grote hackers (cyberterroristen, spionnen en overheden) indelen

A
20
Q

welke 2 soorten manieren van aanvallen zijn er + korte uitleg

A

passief: alleen luisteren, moeilijker te detecteren, afhankelijk van wat de slachtoffers doen
actief: actie ondernemen, makkelijker te detecteren, zelf bepalen in welke richting de situatie gaat

21
Q

welke 2 soorten types van passieve aanvallen zijn er

A

sniffing
trafiek analyse

22
Q

passieve aanvallen

leg sniffing uit

A
23
Q

passieve aanvallen

leg trafiek analyse uit

A
24
Q

welke 4 soorten types van actieve aanvallen zijn er

A

spoofing (masquerading)
replay attack
man-in-the-middle aanval
denial-of-service

25
Q

actieve aanvallen

leg spoofing (masquerading) uit

A
26
Q

actieve aanvallen

leg replay attack uit

A
27
Q

actieve aanvallen

leg MitM-aanval uit

A
28
Q

actieve aanvallen

leg DoS uit

A