Kapittel 20 Flashcards
Forklar litt om passord og sikkerhet. Hvis du skal gi råd til brukerne på nettstedet ditt, hva ville du sagt?
Passord bør ikke sendes med GET. Det er da lett tilgjengelig for lyttere. Bruk post + https i stedet. Vi bør heller ikke begrense passord til 8 tegn og oppfordre til sterke passord. Gode passord er lange, inneholder noe tilfeldig og ikke gjenbruke på flere nettsteder. Passord bør hashes, dette er en enveis funksjon som gjør det så å si umulig å finne et passord som matcher hashen.
Gi eksempler på metoder for identitetstyveri. Hvordan kan vi forebygge det?
Begrepet fhishing er avledet fra det engelske ordet fishing og handler om forsøk på å lure til seg sensitiv data. Slik type form for tyveri skjer som regel gjennom epost fra noen som utgir seg for å være representanter fra en betalingstjeneste, banker eller andre tjenester. Tiltak for å avdekke slike forsøk har vi programvare for avkledning av identitetstyveri, men slike programmer vil ikke avdekke alle forsøk. Det har også blitt vanligere å anvende 2FA faktorisering ved pålogging av tjenester slik at det blir mye mere sikkert.
Nevn noen typer angrep på nettsteder og foreslå tiltak?
Denial og service (dos)
Dette er et resultat av forsøk på å gjøre utstyr utilgjengelig for brukere. I praksis vil det si at viktige utstyr slutter å fungere. Dette kan gjøres ved å overbelaste en tjener med trafikk slik at den ikke lengre klarer å motta nye forespørsler. Tjeneren blir da utilgjengelig for klientene. Motiver bak slike angrep kan være utpressing eller aktivisme.
Virusangrep
Et virusangrep involverer programvare som installerer seg selv på offerets datamaskin. Man får verket beskjed at du har fått det eller at det er installert. Et slikt program kan spre seg lokalt på en maskin, ved at det dukker opp uønskede beskjeder som ikke kan kontrolleres. Får å unngå virusangrep bør man ha et oppdatert antivirusprogram på sin pc. (Eks Macafee).
- Manglende sikkerhetskopi
- Tiltak ved koding samt med programmvare
- Backup SQL og ikke alt på servicer, men hardisk osv
Forklar litt om malware. Hva gjør de og hvordan kan vi sikre oss mot dem?
Eksempler på malware er datavirus, ormer, trojanere, spyware, adware, ransomware, backdoors, rootkit og keyloggere. Vi kan sikre oss mot akkurat dette ved å ……….
Forklar om sikkerhet i programmering av nettsteder (altså i HTML-kode og/eller PHP- kode). Hva er viktig å huske på og hvorfor?
1111