Les 1 - Inleiding Flashcards

1
Q

CEH (titel)

A

CEH (titel): Certified Ethical Hacker

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

CIPP (titel)

A

Certified Information Privacy Professional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

CISA (titel)

A

Certified Information Systems Auditor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

CIA (afkorting)

A

Confidentiality, Integrity & Availibility

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

CRISC (titel)

A

Certified in Risk and Information Systems Control.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

GSLC (titel)

A

GIAC Security Leadership Certificate

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Mitigeren

A

De gevolgen van een risico minimaliseren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Information Asset

A

Een gedefinieerd stuk informatie, opgeslagen in welke vorm dan ook, dat als waardevol kan worden gezien voor een organisatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Critical Information Asset

A

Information Assets die een kernonderdeel zijn voor o.a. de primaire bedrijfsvoering en waarvan de compromittering ervan zeer schadelijk en nadelig kan voor de organisatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

OSCP (titel)

A

Offensive Security Certified Professional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

RA (titel)

A

Registration Authority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

VLAN

A

Virtual Local Area Network: Meerdere aparte LANs die op een logische i.p.v. fysieke manier zijn verbonden, Scheiden van LAN-netwerken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

WIFI AP

A

Wifi Access Point: Toegang voor draadloos netwerk.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

WLAN

A

Wireless Local Area Netwerk: Draadloze netwerk nodes binnen een gelimiteerd geografisch gebied wat capabel is voor radio communicatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Awareness

A

Awareness: Het begrip m.b.t. InfoSec en Privacy praktijken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

CISSP (10 domains)

A

CISSP: Certified Information Systems Security Professional. Betreft de algehele beveiliging.
10 Domains:
1. Access Control:
2. Telecommunications and network security:
3. Information security and risk management:
4. Application security:
5. Cryptography:
6. Security architecture and design:
7. Operations security:
8. Business continuity and disaster recovery planning:
9. Legal, regulatory, compliance, and investigations:
10. Physical (environmental) security:

17
Q

CISO (titel, rol)

A

Titel: Chief Information Security Officer. Rol: Spin in het web als het gaat om de beveiliging van informatie binnen een organisatie. CISO is verantwoordelijke voor het implementeren, en toezichthouden op het informatiebeveiligingsbeleid binnen een organisatie. En heeft een centrale rol in het beheren van alle processen die daarmee te maken hebben.

18
Q

CISSP (titel)

A

CISSP= Certified Information Systems Security Professional

19
Q

ISMM

A

ISMM: Information Security Maturity Model. ISMM is een Framework die 5 hierarchische stappen van volwassenheid voor beveiliing beschrijft. Gebruik:inzet om de volwassenheid van information security management en de security awareness en toepassing binnen organisaties te meten.

20
Q

ISO27001

A

ISO 27001: Een standaard voor informatiebeveiliging voor requirements voor een Information Security Management System (ISMS). ISO27001 beschrijft hoe er procesmatig met informatie kan worden omgegaan met als doel om de BIV van informatie binnen een organisatie zeker te stellen. Kan je op laten certificeren; het is een norm.

21
Q

ISO27002

A

ISO 27002: Een aanvulling op ISO 27001. Kan je niet op laten certificeren; het is een richtlijn. ISO 27002 levert best practices om geïdentificeerde risico’s bij een ISMS te verkleinen. Uitgewerkt op een dieper detailnieau van de controls (besturingselementen en mechanismen) dan wat in Bijlage A van ISO 27002 staat.

22
Q

Mission Critical

A

Mission Critical: Iets wat van vitaal belang is voor de bedrijfsvoering van een organisatie.

23
Q

Prevention, Detection, Recovery (main processes of security

A

The main processes of security:

  1. Prevention: Voorkomen dat er een compromittering op het gebied van de CIA gebeurd.
  2. Detection: Detecteren van een (poging tot) compromittering op het gebied van de CIA.
  3. Recovery: Herstellen van een (poging tot) compromittering op het gebied van de CIA.
24
Q

Principle: Availability

A

Principle of Availability: Het ten alle tijden beschikbaar zijn van alle middelen op ieder moment voor iedereen.

25
Q

Principle: Confidentiality

A

Principle of Confidentiality: Het ten alle tijden ervoor zorgen dat ongeautoriseerde partijen geen toegang heeft tot datgene waarvoor zij geen toegang hebben.

26
Q

Principle: Integrity

A

Principle of Integrity: Het ten alle tijden ervoor zorgen dat alle data onveranderd blijft voor ongeautoriseerde veranderingen.

27
Q

Vulnerability

A

Vulnerability: Een zwakheid die door een kwaadwillende actor gexploiteerd kan worden om ongeautoriseerde activiteiten uit te voeren (voor kwaadwillige doeleinden).

28
Q

TCP/IP

A

TCP/IP: Transmission Control Protocol / Internetprotocol: Netwerkprotocollen die gebruikt worden voor het grootste gedeelte van netwerkcommunicatie tussen computers

29
Q

Repeater (level 1 OSI)

A

Repeater: Ontvangt signalen en stuurt deze door als een versterker.

30
Q

HUB/Switch (level 2 OSI) - Hfd6?

A

Switch: Een Switch regelt het verkeer van in- en uitgaande packets binnen een LAN. OSI-laag 2.

31
Q

Router (level 3 OSI)

A

Router: Verzendt packets met data via de kortste route. Maakt het mogelijk om 2 computernetwerken met elkaar te verbinden. Bevindt zich in OSI-laag 3.