Säkerhet Flashcards
Hur många lager innehåller OSI modellen?
7st
Physical, Data Link, Network, Transport, Session, Presentation, Application.
“Please Do Not Throw Sausage Pizza Away”
Hur många lager har TCP/IP modellen?
4st (NITA)
Network layer, Internet layer, Transport layer, Application layer
Vilka likheter har TCP/IP och OSI modellerna?
TCP är typ en komprimerad version av OSI.
Båda modellerna är uppbyggda som “steg-för-steg” system för att nätverkskommunikation lättare att förstå.
Båda delar upp HUR nätverkskommunikationen fungerar i mindre delar.
Båda delar hittar rätt plats för data fast på olika sätt.
Vad är en IP adress?
Allt som har en uppkoppling behöver en IP för att kunna kommunicera. Liknande som med mobilnummer, alla parter som vill kunna kommunicera behöver ett nummer.
IPv4 = ca 4 miljarder
IPv6 = MÄNGDER
Hur många portar finns det?
Ca 65k
Tex 80 = http
443 = https
Vad är NAT och vad gör den?
Network Adress Translation.
Med hjälp av NAT skapar routern ett eget nätverk som den agerar operatör för.
En teknik som används i routern för att göra det möjligt för flera enheter att dela en enda offentlig IP-adress.
Vad är DHCP?
Dynamic Host Configuration Protocol,
Tilldelar tex IP-adresser inom ens nätverk.
Vad är MAC adress?
Är som ett fingeravtryck, alla är unika. Första delen av MAC numret visar vilket märke enheten har tex.
Vad är DNS?
Domain Name System
Översätter domänen (tex en webbadress) till den faktiska IP adressen.
Vem är angriparen/hackern?
Hacktivister -politiskt, låg budget
Terrorister -politiskt, religiöst
Insiders -egen (vanligaste)
Script kiddies -prova på, egen
Statligt stödda (krig etc) -statlig
Konkurrenter -egen
Vad är VLAN?
Virtual Local Area Network
Man delar upp ett nätverk så alla inte kan se alla, tex ekonomi ser bara sitt och lager ser bara sitt.
Säkrare och enklare nätverk.
Hur fungerar 3 way handshake?
Man skickar iväg en SYN, får tillbaka en SYN/ACK och sedan skickar man iväg en ACK.
TCP / UDP, vad är skillnaden?
TCP använder 3WHS, kontrollerar svaren, är säkrare.
UDP skickar oavsett, “ready or not here i come”, den är snabbare, tex vid streaming.
802.1X, vad är detta?
Kräver autentisering för att komma in i nätverk, tex namn + lösenord. Kontrollerar sedan den infon mot en RADIUS SERVER.
Vad är SSID?
SSID = Service Set Identifier
Brodcastnamnet (typ konferens)
SSL, TLS, http, HTTPS
SSL / TLS – TLS är mycket säkrare
http = klartext
https = krypterat, säkrare
Symmetrisk och asymmetrisk kryptering, vad är det?
Symmetrisk = Både avsändaren och mottagaren använder samma hemliga nyckel för att koda och avkoda meddelanden.
Asymmetrisk = använder en publik nyckel och en privat nyckel. Den publika används för att koda meddelanden, den privata för att avkoda.
Asymmetrisk kan vara långsammare.
Vad är en SQL Injection?
Kan skicka in en förfrågan för att försöka få ut information från databasen.
Lyft ut användarinmatningen ur Queryn för att lösa detta.
Vad är “Diffie Hellman Key Exchange”?
Varje part genererar en privat nyckel och en offentlig nyckel. Den privata nyckeln hålls hemlig medan den offentliga nyckeln delas med den andra parten.
Parterna använder varandras offentliga nycklar och sina egna privata nycklar för att beräkna en gemensam hemlig nyckel.
Är inte en kryptering i sig.
Social engineering?
För att försöka lura personer/företag genom att vara någon man inte är, för att få tillgång till information.
”QUAD NINE”, vad är det?
Man använder “9999” som sin DNS tjänst för ökad säkerhet, minska risken för att besöka skadliga eller oönskade webbplatser.
Vad är Phising och vilka kategorier finns?
Spear phising – riktade attacker mot specifika individer eller org.
Whaling - Utger dig från att vara chef för att komma åt högt uppsatta människor
Vishing – Telefonbaserad phising
Baiting – Att erbjuda något attraktivt för att locka till sig användare och stjäla information.