Pre Security Flashcards
Hvad er Offensive Security?
Processen i at bryde in i computer systemer, udnytte software bugs eller finde smuthuller til at få uautoriseret adgang.
Hvad er Defensive Security?
At beskytte en organisations netværk og computer systemer ved at analysre digitale trusler.
Hvad er de 2 hovedopgaver i Defence security?
- Sørge for at indbrud i systemer ikke sker.
- Opdage indbrud i systemet når de sker og respondere rigtigt.
Hvad står SOC for?
Security Operations Center.
Hvad står DFIR for?
Digital Forensics and incident response.
Hvad er IPS?
Intrusion prevention systems.
Hvilken opgave har SOC?
Holde øje med nerværket og ets systemer for at finde potentielle malicious cyber sikkerheds begivenheder.
Nævn nogle ansvars områder som SOC har?
- Reagere hvis en sårbarhed er fundet i et system og sørge for at der arbejdes på at forhindre.
- Holde øje med sikkerheds overtrædelser i forhold til virksomhed politik.
- Holde øje med uautoriseret aktivitet.
- Holde øje med om er der Network intrusions.
Hvad er det primære arbejde som udføres i Threat intelligence?
Det er at holde sig opdateret på potentielle trusler og fjender og undersøge forskellige grunde til at de ville have ens data og på den måde være med til at sikre virksomheden.
Hvad er hovedopgaven i digital forensics når vi snakker defensive forensics?
Analyzere evidens på forskellige typer angreb som fx. spionage, property theft osv..
Hvad er en incident responder?
Det er en som skal slukke ildebranden når der er i angreb, ved at eliminere truslen og repere skaderne så hurtigt og effektivt som muligt
Hvad er ransomeware?
Det er en malware som kryptere ens filer på computeren og hvis man gerne vil kan nøglen skal man betale en løsesum til angriberne.
Hvad er en IP adresse?
En adresse hvor man kan sende beskeder til den enhed.
Hvordan er en IP addresse opbygget?
Af 4 Octet’er hvor hvor octet kan være imellem 0-255.
Hvad er en MAC Adresse?
Media Access Control - som er en adresse som er på alle enheders network interface fx netkortet i en pc.
Den består af 12 characters hvor de første 6 fortæller noget om fabrikanden af den fysiske netværks interface og de sidste 6 er tilfældige.
Hvilken protokol bruger ping?
IMCP
Hvad er ICMP?
Internet Control Message Protocol - Undersøger hvor god forbindelsen er mellem to enheder.
Hvordan checker man sin egen forbindelsen mellem en anden enhed?
i konsollen skriver man “ping IP-Adressen”
Hvad er Lan Topologies?
Designet af et lan.
Hvad er Star Topology?
Det er når at enheder at forbundet individuelt til en central netværks enhed som en switch eller hub.
Hvad er fordelene og ulemperne ved Star Topology?
- Expensive - da der skal bruges mere kabel og dedikeret netværks enheder
- Scalable - Det er meget nemt at tilføje enheder på trods af den høje pris
- High maintenance - da der skal bruges mange netværks enheder og cabler. Og hvis en central netværksenhed fejler kan der ikke længere sendes data mellem enhederne der var forbundet.
Hvad er Bus Topology?
Det er når et LAN har et stort backbone cable hvor alle andre enheder forbinder sig til.
Hvad er fordelene og ulemperne ved Bus Topology?
- Det er en bottleneck dvs. at det er vært at fejlsøge da alt data kommer igennem samme rute.
- Billig - Der skal ikke bruges meget kabel da der bare skal være et stort og mange små.
- Single point og failure - Hvor backbone cablet skulle blive skadet ville enhederne ikke længere være i stand til at sende eller modtage data fra hinanden.
Hvad er Ring Topology?
Er hvor et LAN er forbundet ved at der er en forbindelse mellem hvor computer.
Hvad er fordelene og ulemperne i et Ring Topology?
- Nem fejlhåndtering - Da data skal igennem hvor enhed er det nemt at lokalisere fejl.
- Ineffektiv - Skal igennem alle de andre enheder for at nå sin distination
- mindre tilfælde bottlenecks - da data sendes mellem enheder og ikke deler kabel med massere af andet data.
- Skrøbelige - Hvis et kabel eller enhed går i stykker så bryder det hele sammen.
Hvad er en Switch?
Det er en netværksenhed som er designet til at forbinde mange forskellige enheder som computere, printere og andre enheder som kan forbindes med ethernet.
Switches og routere kan forbindes for at øge stabiliteten ved at data kan overføres gennem flere kanaler.
Hvad er en router?
De forbinder enheder i et netværk og sender data imellem enheder.
Hvad er subnetting?
Det er når når splitter et netværk ind i mindre bidder.
Hvad er en subnet mask?
Det er når man bruger subnetting så har hver bruger på nettet en subnet mask som er et nummer mellem 0-255.
Hvilke fordele har subnetting?
- Øger effektiviteten
- Øger sikkerheden
- Giver fuldt kontrol over netværket
Hvor mange bit er en subnet mask?
32 bits
På hvilke 3 måder bruger subnets en IP addresse?
- identificere starten på et netværk også kaldet netværks adressen.
- Identificere en enhed på netværkets subnet og kaldes Host addresse.
- Identificere netværket enhed som kan sende information og modtage information i netværketr(router) og kaldet Default gateway
Hvad er ARP protokollen?
Address Resolution Protocol - en teknologi som har ansvaret for at tillade enheder at identificere dem selv på et netværk ved at associere en anden enheds MAC adresse med en specifik IP adresse på netværket
Hvordan fungere ARP?
Alle enheder på et netværk har en cache i i konteksten med ARP indeholder den identiteterne af de andre enheder på netværket.
For at danne en assoicering mellem IP adressen og MAC adressen sender ARP to typer beskeder ARP Request og ARP Reply.
Når en ARP request er sendt bliver den boradcasted til alle enheder på netværket og sprøger hvem der har en requestede IP adresse og når den finde en enhed som har en matchende IP adresse sender den anden enhed en ARP reply tilbage som indeholder den enheds MAC adresse. Nu bliver den anden enhed gemt i den første enheds chache.
Hvad er DHCP server?
Dynamic Host Configuration Protocol.
Det er en server som kan modtage efterspørgsler på at få tildelt en IP adresse på et netværk.
Hvad er OSI modellen?
Open Systems Interconnection model - Er en model som frameworket som bestemmer hvordan enheder på netværket skal sende, modtage og forholde sig til data.
Hvad er fordelen med OSI modellen?
Enheder kan have forskellige funktioner og designs, men de kan stadig sende data til hinanden pga. at OSI modellen er uniform på alle devices
Hvilke lag er der i OSI modellen?
- Application
- Presentation
- Session
- Transport
- Network
- Data link
- Physical
Hvad kaldes processen hvor data rejser ned igennem lagende i OSI modellen?
Encapsulation.
Hvad er formålet med applikationslaget?
Det er laget hvor regler og protokoller bestemmer hvordan data skal sendes og modtages
Hvilket formål har applikationslaget?
Er en oversætter for data til og fra applikationslaget
På hvilket lag ser data kryptering på OSI modellen?
Presentations laget.
Hvad er formålet med sessions laget?
Når data har fået den rigtige format fra presentationslaget så begynder sessions laget og lave en forbindelse til den computer hvor data skal sendes hen.
Når forbindelsen er oprettet oprettes der en session som existere så længe at forbindelsen er aktiv.
Hvordan fungere sessionslaget?
Den starter med at synkronisere de to computere hvor data skal sendes imellem derefter vil den dele data op i packets.
Hvad er fordelen ved at data i sessions laget er delt op i packets?
Det er smart fordi hvis de to enheder mister forbindelse til hinanden så er det kun packets der er mistet og ikke hele data sættet som skulle sendes.
Hvad vil det sige at en session er unik?
Data kan ikke sendes over to forskellige sessionen men kun over den tilsvarende session.
Hvilket formål har transport laget?
At sende data mellem to enheder med TCP eller UDP
Hvad er TCP?
Transmission control Protocol - Denne potokol reservere en konstant forbindelse mellem to enheder i mens de er forbundet.
Protokollen har også fejlhåndtering som garentere at data kommer over til den anden enhed og i rigtig rækkefølge.
Hvad er fordelene og ulemperne ved TCP?
- Garantere korrekt data
- Kan Synkronisere to enheder
- Pålidelig
- Kræver en stabil forbindelse
- En langsom forbindelse kan skabe en bottleneck
- TCP er meget langsommere en UDP
Hvad er UDP?
User Datagram Protocol - Sender data til en anden enhed men er ligeglad om de modtager det, den sender bare.
Hvad er fordelene og ulemperne ved UDP
- Hurtigere end TCP
- UDP lader applikationslaget bestemme om der skal være kontrol over hvor hurtigt packets skal sendes.
- Har ikke brug for en konstant forbindelse ligesom TCP.
- UDP er ligeglad om data bliver modtaget
- Den er meget flexible og derfor ligger det meget i udviklernes hænder
- Ustabil forbindelse resultere i en dårlig oplevelse for brugere
I hvilke situationer er UDP godt?
Når der skal sendes små mængder af data fx når protokoller som skal opdata andre devices såsom ARP eller DHCP
Kan også være nyttig når store mængder data skal sendes såsom video streamning hvor det er okay at det nogle gange er lidt pixeleret