kap1 Flashcards
Hva er CIA?
Confidentiality - hva trenger og beskyttes.
Integrity - Hvordan holder vi det som er konfidensielt
Availability - Hva kan true tilgjengligheten av en ressurs
Risk avoidence
unngår og sette deg utfor en risk, unngår også belønning
Risk acceptance
du aksepterer den mulige risken.
Risk mitigation
Hindre risk og skade omfang av risk
Risk transfer
Du gir ansvaret til tredje part som som hindrer risk og skadeomfang for deg.
Principle of Least Privilege
Handler om å gi brukere, grupper, systemer eller applikasjoner tilganger og rettigheter til og utfører jobben/funksjonen til akkurat det de trenger. blir vanskligere og holde styr på i stor skala.
Separation of Duties
Hindre bruker eller gruppe fra å få full tilgang til et system. altså gruppe A har tilgang til ting A i et system, mens gruppe B har tilgang til Ting B i systemet. ingen skal ha tilgang til både A og B samtidig.
Attack surface deles opp i tre deler, hvilke?
- Applikajon
- Network
- Ansatt
Hva ser vi på når vi evaluerer applikasjonens attack surface?
- Hvor mye kode det er i applikasjonen
- Antall data input til en applikasjon
- Hvor mange servicer
- hvor mange porter benytter applikasjonen
Hva ser vi på når vi evaluerer Nettverkets attack surface?
- Alt i alt nettverks design
- Plassering av kritiske systemer
- Plassering av brannmur og regel oppsette
- Andre sikkerhets relaterte enheter som VPN og IDS
Hva ser vi på når vi evaluerer Ansattes attack surface?
- Risk for social engineering
- Potensiale for menneskelige feil
- Risk for ondsinnede handlinger fra ansatte
Ingress trafikk
Trafikk som kommer fra utsiden av nettverket
Egress trafikk
Trafikk som kommer fra innsiden
Hvorfor er det viktig med fysisk sikkerhet av maskiner?
Har noen fysisk tilgang til en enhet, så er det ganske lett og unngå og måte bruke brukernavn og passord.
Elementer for å sikre EKSTERN PERIMETER?
- Kamera overvåkning
- Parkerplass belysning
- Gjerde
- Port med vakt
- Port med kort leser
- Patruljerende vakter