Innebygd informasjonssikkerhet Flashcards

1
Q

livssyklusen for IT-systemer (elemeter av informasjonssikkerhet i hver fase)

A
  1. Opplæring
  2. Krav
  3. Design
  4. Koding
  5. Test
  6. Produksjon
  7. Forvaltning
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Sårbarheter i applikasjonen SQL injection

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

sårbarheter i XSS- cross-site scripting

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Pentesting og mulig misbruk av sudo

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

trusselmodellering

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

STRIDE

A

Er en modell utviklet av MIcrosoft for trusselmodellering som er ment å bruke under programvareutvikling.
S-spoofing - identitetstyveri
T- tampering- integritet
R - repudiation (avvisning) - uavviselighet/sporbarhet/regnskaplighet
I - informasjon disclosure - konfidensialitet
D - denial of service - tilgjenelighet
E - Elevation of privilege - tilgangskontroll

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Applikasjonssikkerhet

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

OWASP Top 10

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly