Innebygd informasjonssikkerhet Flashcards
1
Q
livssyklusen for IT-systemer (elemeter av informasjonssikkerhet i hver fase)
A
- Opplæring
- Krav
- Design
- Koding
- Test
- Produksjon
- Forvaltning
2
Q
Sårbarheter i applikasjonen SQL injection
A
3
Q
sårbarheter i XSS- cross-site scripting
A
4
Q
Pentesting og mulig misbruk av sudo
A
5
Q
trusselmodellering
A
6
Q
STRIDE
A
Er en modell utviklet av MIcrosoft for trusselmodellering som er ment å bruke under programvareutvikling.
S-spoofing - identitetstyveri
T- tampering- integritet
R - repudiation (avvisning) - uavviselighet/sporbarhet/regnskaplighet
I - informasjon disclosure - konfidensialitet
D - denial of service - tilgjenelighet
E - Elevation of privilege - tilgangskontroll
7
Q
Applikasjonssikkerhet
A
8
Q
OWASP Top 10
A