kap1 Flashcards

1
Q

Hva er CIA?

A

Confidentiality - hva trenger og beskyttes.
Integrity - Hvordan holder vi det som er konfidensielt
Availability - Hva kan true tilgjengligheten av en ressurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Risk avoidence

A

unngår og sette deg utfor en risk, unngår også belønning

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Risk acceptance

A

du aksepterer den mulige risken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Risk mitigation

A

Hindre risk og skade omfang av risk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Risk transfer

A

Du gir ansvaret til tredje part som som hindrer risk og skadeomfang for deg.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Principle of Least Privilege

A

Handler om å gi brukere, grupper, systemer eller applikasjoner tilganger og rettigheter til og utfører jobben/funksjonen til akkurat det de trenger. blir vanskligere og holde styr på i stor skala.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Separation of Duties

A

Hindre bruker eller gruppe fra å få full tilgang til et system. altså gruppe A har tilgang til ting A i et system, mens gruppe B har tilgang til Ting B i systemet. ingen skal ha tilgang til både A og B samtidig.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Attack surface deles opp i tre deler, hvilke?

A
  • Applikajon
  • Network
  • Ansatt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hva ser vi på når vi evaluerer applikasjonens attack surface?

A
  • Hvor mye kode det er i applikasjonen
  • Antall data input til en applikasjon
  • Hvor mange servicer
  • hvor mange porter benytter applikasjonen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva ser vi på når vi evaluerer Nettverkets attack surface?

A
  • Alt i alt nettverks design
  • Plassering av kritiske systemer
  • Plassering av brannmur og regel oppsette
  • Andre sikkerhets relaterte enheter som VPN og IDS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva ser vi på når vi evaluerer Ansattes attack surface?

A
  • Risk for social engineering
  • Potensiale for menneskelige feil
  • Risk for ondsinnede handlinger fra ansatte
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Ingress trafikk

A

Trafikk som kommer fra utsiden av nettverket

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Egress trafikk

A

Trafikk som kommer fra innsiden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvorfor er det viktig med fysisk sikkerhet av maskiner?

A

Har noen fysisk tilgang til en enhet, så er det ganske lett og unngå og måte bruke brukernavn og passord.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Elementer for å sikre EKSTERN PERIMETER?

A
  • Kamera overvåkning
  • Parkerplass belysning
  • Gjerde
  • Port med vakt
  • Port med kort leser
  • Patruljerende vakter
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Elementer for å sikre INTERN PERIMETER?

A
  • Låser
  • Keypads
  • Kamera overvåkning
  • Nøkkelkort
  • Vakter
  • Røykvarsler
  • Sluse
  • Mantraps
17
Q

Elementer med Steder som krever forhøyet sikkerhet? (datacenter)

A
  • Kortleser
  • keypad
  • biometrisk teknologi
  • sikkerhets dører
  • røntgen scanner
  • metal detektor
  • kamera overvåkning
  • Inntrengingsdeteksjonssystemer( infrarød, light beam)
18
Q

Laptop safe

A

safe spesial laget for oppbevaring av en laptop

19
Q

Laptop alarm

A

alarm som går av, når bevegelsen sensorer oppdager bevegelse. kan også bli brukt med kabel.

20
Q

STRIDE

A

SPOOFING, TAMPERING, REPUDATION, INFORMATION DISCLOSURE, DENIAL OF SERVICE og ELEVATION OF PRIVILAGE.

21
Q

SPOOFING

A

Noe eller Noen utgir seg for og være noen de ikke er.

22
Q

Tampering

A

Angriper modifiserer eller forstyrrer data.

23
Q

Infomation Disclosure

A

Hindre aksess av konfidensielt materiale

24
Q

Denial of service

A

et system blir satt ut av spil med mening eller av naturlige årsaker.

25
Q

Elevation of privilege

A

noen får mer rettigheter en nødvendig eller har lov til å ha.

26
Q

Integrity

A

sørger for at innholdet i dataen er nøyaktig