Keyterms Flashcards
Dread
Er risiko vurderings modell:
- Damage
- Reproducibility
- Exploitability
- Affected users
- Discoverability
Egress trafikk
starter på insiden på et nettverk og beveger seg ut
Mobile Device
jo mer mobilitet, jo større sjanse for at det kan bli stjålet.
Residual Risk
er risken som er igjen, etter at du har tatt forholds regler for den opprinnelige risken.
Stride
Er en trussel vurderings modell:
-Spoofing Authenticity
- Tampering Integrity
- Repudiation Non-repudiability
- Information disclosure Confidentiality
- Denial of Service Availability
- Elevation of Privilege Authorization.
Threat modeling
model for å identifisere og rangere trussler
Stride og Dread
stride hva kan skje
dread hva kan skade omfanget bli
ACL
lister rettighetene til grupper og brukere mot et objekt
active directory
brukt for å administrere og organisere et domene. eks brukere, grupper, mappe, nettverks ressurser er noe som styres via AD
bitlocker to go
er en måte å kryptere fjernbare medier. det vil forsatt fungere med vanlig bitlocker, men du slipper å starte en recovery prosess fordi mediet ikke er endel av det kjørende systemet.
Built in group
Er standard gruppene som kommer med i AD.
Certificate revocation list
er en liste med sertifikater som ikke er gyldige eller som ikke stoles på lenger. selv om de ikke har gått ut på dato
computer account
Konto for en datamaskin som blir brukt for å autentisere den i nettverket eller domene for å gi den tilgang til ressurser
Digital certificate
er et dokument som innholder en identitet samt en public key.
digital signature
blir brukt til å verifisere en digital beskjeds autentisitet. det skal hindre tampering
Domain administrator
medlemmer av denne gruppen kan gjøre administrative oppgaver på alle maskiner i et domene.
Domain users
Her havner alle brukerne automatisk
Account operators
kan lage, slette og modifisere grupper og brukere i domenet.