Hoofdstuk 1: Security Awareness Flashcards

1
Q

Wat is cybersecurity?

A
  • Bescherming van Elektronische apparaten en Persoonlijke gegevens
  • Verschillende soorten van beveiliging
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Waar kan men allemaal een beveiliging op plaatsen binnen het gebied van Cybersecurity

A
  • Netwerkbeveiliging
  • Applicatiebeveiliging
  • Informatiebeveiliging
  • Operationele beveiliging
  • Noodherstel en continuïteit van het werk
  • Training van eindgebruikers
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Waarom is cybersecurity belangrijk?

A

Voor het voorkomen van:
- Dataverlies of datacorruptie
- Verlies van toegang tot diensten of accounts
- Verlies van online credits of geld
- Verlies van identiteit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kan een internetconnectie een bedreiging vormen?

A

Ja, een internetconnectie kan een ‘point of attack’ zijn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vormen onbewuste werknemers op het gebied van cybersecurity een potentieel risico voor een beveiligingsaanval?

A

Ja, ze kunnen vertrouwde data per ongeluk vrijgeven door fouten in code te programmeren of door een sleutel (fysiek of digitaal) te verliezen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat moet een bedrijf doen om er voor te zorgen dat werknemers up-to-date zijn met beveiliging?

A

Bedrijven horen Protocols/Maatregelingen te nemen tegen preventie en hun medewerkers hierin trainen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Waar ligt de verantwoordelijkheid van de beveiliging van het bedrijf? Bij het bedrijf, de werknemer of de staat?

A

Bij de werknemer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat zijn goede maatregelingen voor preventie? (De 3 A’s)

A
  • Authenticatie
  • Autorisatie
  • Accounting
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is authenticatie?

A

Authenticatie is het proces van het verifiëren van de identiteit van een gebruiker, systeem of entiteit om toegang te verlenen tot een bepaald systeem of informatie. Dit wordt meestal gedaan door het verstrekken van unieke referenties, zoals een gebruikersnaam en wachtwoord, om te controleren of de entiteit is wie hij beweert te zijn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat maakt een passwoord sterk?

A
  • Uniek
  • Random gegenereerd
  • Het gebruik van een goede paswoord manager
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat betekend ‘Zero-knowledge’ ?

A

Zero-knowledge is een cryptografisch concept waarbij een partij kan bewijzen dat ze bepaalde informatie kent, zonder die informatie feitelijk te onthullen aan een andere partij. Het maakt het mogelijk om verificatie uit te voeren zonder details prijs te geven. Dit wordt toegepast in beveiligingsprotocollen en privacybehoud.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat betekend ‘Auto-renew’?

A

“Auto-renew” betekent automatische vernieuwing en wordt vaak gebruikt bij abonnementen, waarbij het systeem automatisch het abonnement verlengt voor de volgende periode zonder handmatige interventie van de gebruiker. Het zorgt ervoor dat de service continu beschikbaar blijft, tenzij de gebruiker de automatische vernieuwing uitschakelt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is 2FA?

A

Two-Factor Authentication (2FA) vereist dat gebruikers twee verschillende vormen van identificatie verstrekken, zoals een wachtwoord en een verificatiecode, om toegang te krijgen tot een systeem of account. Dit versterkt de beveiliging door het moeilijker te maken voor ongeautoriseerde toegang, zelfs als het wachtwoord is gecompromitteerd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat zijn de voordelen wat een aanvaller heeft?

A
  • Een aanval moet maar één keer lukken.
  • De aanvaller kan één plaats in het systeem uitkiezen om aan te vallen.
  • De aanvaller kan één plaats in het systeem uitkiezen om aan te vallen
  • De aanvaller heeft het zero-day voordeel.
  • Attacker can play dirty
  • De defender kan zichzelf enkel beschermen tegen gekende aanvallen.
  • De defender moet het hele systeem beschermen.
  • De defender moet de wet naleven.
  • Nieuwe zwaktes worden continue ontdekt in bestaande systemen.
  • Sommige oude exploits worden niet of heel laat ge-cured.
  • Niet alle systemen hebben de laatste update geïnstalleerd om misbruik van oude exploits te voorkomen.
  • Veel bedrijven geven pas aandacht aan zwaktes in hun systeem nadat ze aangevallen zijn.
  • Onvoldoende security maatregelingen, zoals complexe wachtwoorden, logging en training
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is ‘zero-day’?

A

Een “zero-day” verwijst naar een kwetsbaarheid in software die bekend is bij kwaadwillenden voordat ontwikkelaars een oplossing hebben kunnen bieden. Deze exploits kunnen aanzienlijke beveiligingsrisico’s opleveren omdat er geen bekende oplossing beschikbaar is op het moment van ontdekking.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat zijn de soorten criminele en specialisten in de wereld van security?

A
  • Amateurs
  • Hackers
  • White hat hackers
  • Gray hat hackers
  • Black hat hackers
  • Organized hackers
  • Script kiddies
  • vulnerability brokers
  • Hacktivists
  • Cyber criminals
  • State-sponsored
17
Q
A