IT sikkerhed Flashcards
Hvad er de 3 (6) sikkerhedsmål for datasikkerhed?
CIA.
1) Confidentiality / hemmeligholdelse.
2) Integrity / integritet.
3) Availability / tilgængelighed.
_
4) Authenticity / ægthed.
5) Non-repudiation / uafviselighed.
6) Accountability / ansvarlighed.
Hvad kendetegner sikkerhedsmålet ‘confidentiality’ / hemmeligholdelse?
Sikrer at dataen er fortrolig og begrænset til dem der har fået adgang.
Hvad kendetegner sikkerhedsmålet ‘integrity’ / integritet?
At dataen er i sin oprigtig form og ikke manipuleret med.
Hvad kendetegner sikkerhedsmålet ‘availability’ / tilgængelighed?
At dataen skal være tilgængelig for de rigtige på det rigtige tidspunkt.
At der er gode backups.
Hvad kendetegner sikkerhedsmålet ‘authenticity’ / ægthed?
At data kommer fra den rigtige afsender - identifikation, kryptering osv.
Hvad kendetegner sikkerhedsmålet ‘non-repudiation’ / uafviseslighed?
Der skabes en kontrakt, en bunden dokumentation. Man kan derfor ikke efterredigere efter data er sendt afsted (en fordel ved asymmetrisk kryptering).
Hvad kendetegner sikkerhedsmålet ‘accountability’ / ansvarlighed?
At man via fx logging kan se hvem der har ændret/slettet/haft adgang til dataen.
Identificering af brugeren, så man kan backtrace til det enkelte individ.
Hvordan fungerer symmetrisk kryptering?
Her bruger man den samme nøgle til at kryptere og dekryptere.
Hvordan fungerer asymmetrisk kryptering?
Her har man to nøgler, en offentlig og en privat.
Offentlige nøgler kan bruges til at kryptere noget som så kun kan dekrypteres af den tilhørende private nøgle.
Fx. hvis jeg vil sende dig en privat besked, så bruger jeg din offentlige nøgle til at kryptere den, da det kun er dig der så kan åbne den.
Hvad betyder PIA (Privacy Impact Assesment)?
Noget som systemdesignere skal benytte sig af for at beskytte brugeres privatliv.
PIA indebærer om der indgår persondata - altså data der kan henføres til et individ.
Hvad er den internationale standard, som anviser en arbejdsmetode til arbejde med persondatabeskyttelse?
ISO27500.
Tilgængelighed (eng. availability) er et af målene indenfor IT sikkerhed.
Hvilke af nedenstående metoder er nødvendige for at opnå dette?
Sikkerhedskopiering (backup).
En korrekt opsat “firewall” beskytter et IT-system
Mod virus, mod angreb over nettet og mod “trojanske heste”.
Multi-factor authentification betyder at:
Adgang kun gives hvis brugernavn suppleres med mindst to forskellige typer oplysninger, som kun brugeren bør have fx password, tal fra n øglekorthusker, fingeraftryk, håndskrift.
Hvis Alice sender en besked til Bob og krypterer beskeden med Bob’s offentlige nøgle opnår Alice og Bob følgende sikkerhedsmål:
Meddelseshemmeligholdelse (confidentiality).