In2120 Flashcards
Hva er oversettelsen for:
- Security
- Safety
- Certainty
- Sikkerhet
- Trygghet
- Visshet
Hva er sikkerhet?
Beskyttelse av verdier mot skade
Hva er de 3 hovedsikkerhetsmålene?
KIT/CIA : Konfidensialitet, integritet og tilgjengelighet
Trusselaktørerer kan deles inn i: ?
Mennesker og naturlige hendelser
Hvilke sikkerhetsmål har vi i tillegg til KIT?
Autentisitet, sporbarhet, uavviselighet, pålitelighet, ++++
Hva er Sikkerhetsloven?
En lov som setter en rekke krav om sikkerhetstiltak for virksomheter som er underlagt loven
Hva er GDPR?
En lov som setter krav om beskyttelse av persondata
Hvordan ser den generelle risikomodellen for IT-sikkerhet ut?
Risiko er en pyramide av:
- Verdier
- Trusler
- Sårbarheter
Hva er definisjonen på verdier?
Ressurser som er av verdi for organisasjonen
Hva er definisjonen på en trussel?
Et potensielt angrepsscenario som kontrolleres av en trusselaktør, som kan skade organisasjonens verdier
Hva er definisjonen på en sårbarhet?
Mangel på sikkerhetstiltak mot trusler
Hva er definisjonen på sikkerhetstiltak?
Metoder for å forhindre trusler eller redusere konsekvenser
Hva er noen eksempler på fysiske sikkerhetstiltak for sikkerhet?
Kamera, adgangskontroll, vektere, låser ++
Hva er noen eksempler på tekniske tiltak for sikkerhet?
Brukerautentisering, tilgangskontroll, systemsikkerhet, nettverkssikkerhet, kryptering ++
Hva er noen eksempler på organisatoriske sikkerhetstiltak?
ISMS, styring, policyer og standarder, hendelseshåndtering, sikkerhetskultur, øvelser
Hva er de ulike fasene av sikkerhetstiltak?
Preventive (forhindre/avskrekke)
Detektive (avdekke/varsle)
Korrigerende (gjenopprette)
Når er det nødvendig å benytte en kombinasjon av tiltak fra alle tre fasene av sikkerhetstiltak?
Alltid!
Hvilke datatilstander har vi?
Lagring, overføring og prosessering
Hva er konfidensialitet?
Egenskapen av at informasjon ikke blir gjort tilgjengelig eller vist til uautoriserte individer, Entiteter eller prosesser
Hva er noen trusler mot konfidensialitet og noen tiltak for å støtte konfidensialitet?
Datalekkasje (intern trussel)
Datatyveri (ekstern trussel)
Kryptering, kryptografiske kommunikasjonsprotokoller, autentisering +++
Hva er integritet?
Dataintegritet: Egenskapen av at data ikke har blitt endret på eller slettet på en autorisert måte
Systemintegritet: egenskapen av å opprettholde korrekthet og kompletthet av dataressurser
Hva er tilgjengelighet?
Egenskapen av at data og tjenester er tilgjengelige og anvendbare ved forespørsel fra en autorisert entitet
Hvilke ulike typer autentisering har vi?
Entitetsautentisering
- brukerautentisering
- systemautentisering
Dataautentisering
Hva er systemautentisering basert på?
Kryptografiske protokoller som f.eks TLS
Hva er dataautentisering basert på?
Kryptografiske teknikker som f.eks. MAC og DigSig
Hva står MAC for?
Message Authentication Code
Hvilke to faser av IAM har man?
Konfigureringsfase og Bruksfase
Identitetshåndtering og tilgangshåndtering