Secfun topics Flashcards
Run as
Gjør det mulig for en standard bruker å utføre administrative handlinger, hvis bruker kan passorden på en administrator konto. Dette er en risk mitigation. Vi minimerer hvor mye bruken av en administrator konto på et system.
Domain controllers
Definerer hvordan domene ser ut og fungerer. Lagrer også bruker konto informasjon og enheter i domenet.
NTLM
Er standard authentiserings protokollen for windows NT systemer som ikke er medlem av et domene eller når du skal authentisere deg til en server med en IP eller som en fallback når kerberos ikke kan kontaktes. NTLM fungerer sånn at når du spør om tilgang på en nettverks ressurs, så vil authentisering serveren sende en tilfeldig generert streng til klienten, klienten vil da benytte passordet sitt til og lage en hash av den strengen, også vil den sende strengen tilbake. serveren gjør da det samme og stemmer det overens med det server og klienten gjør, så vil klienten få tilgang til nettverks ressursen.
Kerberos
Er en auhoriserings protokoll.
NTFS
NTFS rettigheter lar deg sette rettigheter direkte eller remotly på filer eller mapper.
NTFS Full kontroll
Denne rettigheten gir deg lese, skrive, modify og execute filer i mappen. du kan endre attributer og rettigheter samt endre eier på filen eller mappen
NTFS Modify
Denne rettigheten gir deg lese, skrive, modify og execute filer i mappen. du kan endre attributer og rettigheter
Share permission
Gir deg rettigheter remotely.
Share modify
samme som NTFS Modify
Share Full kontroll
Samme som NTFS
Typer kryptering
Symmetrisk, usymmetrisk og hash
symmetrisk kryptering
bruker den samme kryptering nøkkelen til kryptering og dekryptering
asymmetrisk kryptering
asymmetrisk bruker en public key til kryptering og prrivate key til dekryptering
hash
er en enveis kryptering. der to hash’es blir sammenlignet, er de like så gir det tilgang
To krypterings metoder for Mail?
secure/multipurpose internet mail extension (S/MIME)
pretty good privacy (PGP)
Firewall
brannmur er er maskinvare og/eller programvare. normalt satt på ytterkanten til et nettverk, sånn at trafikken fra nettet utenfor treffer den først. en brannmurs oppgave er tillate trafikk mellom hosts/nettverk, med forskjellige regler.
Hardware vs software firewall
Hardware er en egen dedikert HWfirewall som vi setter i nettverkets ytterpunkt for og beskytte hele netverket. software firewall blir normalt installert på host enhet for og beskytte den inidividuelt.