Hoofdstuk 2: CIA triad, The cybersecurity cube Flashcards
What is IA?
Information assurance: het managen van informatie gerelateerde risico’s. De Focus van IA is niet uitsluitend cybersecurity, maar bevat ook data kwaliteit, privacy, efficiënte informatie verwerking.
Wat zijn de 3 dimensies van de cybersecurity cube?
- CIA Triad (Drie categorieën van cybersecurity safeguards)
- State of data (Three states of information or data)
- Countermeasures (Drie principes van information security)
Wat is de CIA in the Information States cube?
Confidentiality
- (Onbevoegde toegang (-> authenticatie)
- Privacy
- Het beschermen van gevoelige informatie
- Data encryptie
- Toegangscontrole
Integrity
Availability
Deze dimensie doelt om de cyberspace te beschermen.
Wat zijn de Countermeasures in the Information States cube?
Technology
Policies and Practice
Human factors
Wat zijn Information Security (infoSec) ?
Het verdedigen van informatie en informatiesystemen tegen aanvallen (unauthorized access, dataverlies, data corruptie, aanpassingen)
Wat is het verschil tussen privacy en confidentiality? (EXAMEN VRAAG)
Privacy is het recht hebben over hoe uw data gebruikt wordt, confidentiality is de plicht om informatie geheim te houden als bedrijf.
Wat is AAA?
Authorization
Authentication
Accounting
Wat is Authentication?
Something you know (password),
something you Have (gsm auth),
something you are (finger print/face scan).
Wat is Authorization?
Authenticatie is wie je bent, Authorization is wat je MAG doen. Welke toegangen je hebt op welke onderdelen van een platform.
Wat is Accounting?
In de context van AAA (Authorization, Authentication, Accounting) in cybersecurity, verwijst “Accounting” naar het proces van het bijhouden en registreren van activiteiten en gebeurtenissen in een informatiesysteem. Het houdt in dat het systeem gegevens verzamelt over wie toegang heeft gekregen, wat ze hebben gedaan en wanneer ze dat hebben gedaan. Deze informatie is waardevol voor het monitoren van gebruikersactiviteiten, het identificeren van ongebruikelijke patronen en het handhaven van beveiligingsbeleid.
Wat is ACL?
Access control list
De juiste manier om mensen toe te laten, welke toelating in welke file en op welke manier.
Waarvoor gebruikt men de Cybersecurity cube?
Deze wordt als steun gebruikt om information assurance te garanderen.
Noem drie categorieën van gevoelige informatie.
- Persoonlijke informatie
- Bedrijfsinformatie (risico voor organisatie)
- Geclassificeerde informatie (overheid)
Wat is ‘Integrity’ binnen de CIA Traid?
Is Data Accuraat gedurende zijn hele levensduur?
Ja
Is data betrouwbaar zijn hele levensduur?
Ja
Is data inconsistent gedurende zijn hele levensduur?
Nee, het is consistent
D1: Wat zijn de verschillende operaties op data volgens de CIA Triad, en hoe worden ze gedefinieerd?
- Data ergens vandaan halen (capture)
- Data opslaan (storage)
- Data ophalen (retrieval)
- Data aanpassen (update)
- Data verzenden (transfer)
D1: Wat zijn de kernprincipes van de CIA Triad met betrekking tot Integrity?
De kernprincipes van de CIA Triad met betrekking tot Integrity zijn accuraatheid, betrouwbaarheid en consistentie.
D1: Hoe zou je de integriteit van data gedurende de levensduur ervan beschrijven volgens de CIA Triad?
De integriteit van data gedurende de levensduur ervan wordt beschreven als ervoor zorgen dat de data accuraat, betrouwbaar en consistent blijft.
D1: Welke vereisten stelt de CIA Triad aan de accuraatheid, betrouwbaarheid en consistentie van data?
De CIA Triad stelt de vereisten dat data accuraat, betrouwbaar en consistent moet zijn om integriteit te waarborgen.
D1: Hoe worden de operaties op data, zoals capture, storage, retrieval, update en transfer, gerelateerd aan de integriteit van gegevens?
De operaties op data, zoals capture, storage, retrieval, update en transfer, zijn gerelateerd aan de integriteit van gegevens doordat ze invloed hebben op de accuraatheid, betrouwbaarheid en consistentie van de data.
D1: Waarom is het cruciaal dat tijdens deze operaties, zoals data aanpassen en verzenden, niets mag worden veranderd door ongeautoriseerde personen volgens de CIA Triad?
Het is cruciaal dat tijdens operaties, zoals data aanpassen en verzenden, niets mag worden veranderd door ongeautoriseerde personen om de integriteit van de data te waarborgen volgens de CIA Triad.
D1: Noem 4 soorten ‘bad data’ op.
- Duplicate data
- Missing data
- Inaccurate data
- Incorrect data
D1: Hoe zorgen wij voor integritiy binnen de CIA Triad?
- Data valideren
- Duplicaten verwijderen
- Data backups maken
- Toegangscontroles uitvoeren
- Version control (perongelukke aanpassingen ongedaan maken)
- Audit trail bijhouden
( Wie wanneer aan welke data komt) - Checksum hashing
(Nagaan of data onveranerd is.)
D1: Waarom is data-integriteit cruciaal volgens de CIA Triad?
Data-integriteit is cruciaal volgens de CIA Triad omdat het ervoor zorgt dat data accuraat, betrouwbaar en consistent is gedurende de levensduur, waardoor de integriteit van informatie wordt gewaarborgd.