Pre Security Flashcards
Hvad er Offensive Security?
Processen i at bryde in i computer systemer, udnytte software bugs eller finde smuthuller til at få uautoriseret adgang.
Hvad er Defensive Security?
At beskytte en organisations netværk og computer systemer ved at analysre digitale trusler.
Hvad er de 2 hovedopgaver i Defence security?
- Sørge for at indbrud i systemer ikke sker.
- Opdage indbrud i systemet når de sker og respondere rigtigt.
Hvad står SOC for?
Security Operations Center.
Hvad står DFIR for?
Digital Forensics and incident response.
Hvad er IPS?
Intrusion prevention systems.
Hvilken opgave har SOC?
Holde øje med nerværket og ets systemer for at finde potentielle malicious cyber sikkerheds begivenheder.
Nævn nogle ansvars områder som SOC har?
- Reagere hvis en sårbarhed er fundet i et system og sørge for at der arbejdes på at forhindre.
- Holde øje med sikkerheds overtrædelser i forhold til virksomhed politik.
- Holde øje med uautoriseret aktivitet.
- Holde øje med om er der Network intrusions.
Hvad er det primære arbejde som udføres i Threat intelligence?
Det er at holde sig opdateret på potentielle trusler og fjender og undersøge forskellige grunde til at de ville have ens data og på den måde være med til at sikre virksomheden.
Hvad er hovedopgaven i digital forensics når vi snakker defensive forensics?
Analyzere evidens på forskellige typer angreb som fx. spionage, property theft osv..
Hvad er en incident responder?
Det er en som skal slukke ildebranden når der er i angreb, ved at eliminere truslen og repere skaderne så hurtigt og effektivt som muligt
Hvad er ransomeware?
Det er en malware som kryptere ens filer på computeren og hvis man gerne vil kan nøglen skal man betale en løsesum til angriberne.
Hvad er en IP adresse?
En adresse hvor man kan sende beskeder til den enhed.
Hvordan er en IP addresse opbygget?
Af 4 Octet’er hvor hvor octet kan være imellem 0-255.
Hvad er en MAC Adresse?
Media Access Control - som er en adresse som er på alle enheders network interface fx netkortet i en pc.
Den består af 12 characters hvor de første 6 fortæller noget om fabrikanden af den fysiske netværks interface og de sidste 6 er tilfældige.
Hvilken protokol bruger ping?
IMCP
Hvad er ICMP?
Internet Control Message Protocol - Undersøger hvor god forbindelsen er mellem to enheder.
Hvordan checker man sin egen forbindelsen mellem en anden enhed?
i konsollen skriver man “ping IP-Adressen”
Hvad er Lan Topologies?
Designet af et lan.
Hvad er Star Topology?
Det er når at enheder at forbundet individuelt til en central netværks enhed som en switch eller hub.
Hvad er fordelene og ulemperne ved Star Topology?
- Expensive - da der skal bruges mere kabel og dedikeret netværks enheder
- Scalable - Det er meget nemt at tilføje enheder på trods af den høje pris
- High maintenance - da der skal bruges mange netværks enheder og cabler. Og hvis en central netværksenhed fejler kan der ikke længere sendes data mellem enhederne der var forbundet.
Hvad er Bus Topology?
Det er når et LAN har et stort backbone cable hvor alle andre enheder forbinder sig til.
Hvad er fordelene og ulemperne ved Bus Topology?
- Det er en bottleneck dvs. at det er vært at fejlsøge da alt data kommer igennem samme rute.
- Billig - Der skal ikke bruges meget kabel da der bare skal være et stort og mange små.
- Single point og failure - Hvor backbone cablet skulle blive skadet ville enhederne ikke længere være i stand til at sende eller modtage data fra hinanden.
Hvad er Ring Topology?
Er hvor et LAN er forbundet ved at der er en forbindelse mellem hvor computer.