System security 1 Flashcards
Hvad er systemsikkerhed?
Det referer til de praksisser man benytter til at beskytte computersystemer, netværk og data mod uautoriseret adgang, angreb eller beskadigelse.
Hvad betyder Confidentiality?
Det betyder at man dataerne holdes hemmeligt og sikkert, så de kun er tilgængelige for autoriserede personer.
Hvad betyder Integrity?
Det betyder at dataen ikke er blevet ændret og det er det korrekte data man kigger på.
Hvad betyder Availability?
Det betyder at informationen altid er tilgængelig når der er behov for det.
Hvad er “Defense-in-depth”?
Det er en sikkerhedsmodel, der involverer implementering af flere lag af sikkerhedsforanstaltninger for at beskytte computersystemer, netværk og data mod angreb.
Nævn de 7 lag i “Defense-in-depth” modellen.
- Data layer.
- Application layer.
- Host layer.
- Internal network layer.
- perimeter layer.
- Physical security layer.
- Policies, procedures, and awareness layer.
Foklar data laget.
Dette lag fokuserer på at beskytte selve dataene.
Det omfatter foranstaltninger som stærke adgangskoder, adgangskontrolister (ACL’er), backups og gendannelsesstrategier.
Forklar applikationslaget.
Dette lag fokuserer på at beskytte applikationerne, der bruger dataene.
Det omfatter foranstaltninger som applikationshærdning for at forhindre sårbarheder i at blive udnyttet.
Forklar host laget.
Dette lag fokuserer på at beskytte host’ne eller enhederne, der kører applikationerne og opbevarer dataene.
Forklar internal network laget.
Dette lag fokuserer på at beskytte den interne netværksinfrastruktur.
Det omfatter foranstaltninger som netværkssegmentering og netværksindtrængningssystemer (NIDS).
Forklar perimeter laget.
Dette lag fokuserer på at beskytte forbindelsen mellem hosten og netværket.
Forklar physical security laget.
Dette lag fokuserer på fysiske sikkerhedsforanstaltninger for at beskytte den fysiske infrastruktur i netværket.
Forklar policies, procedures, and awareness laget.
Dette lag fokuserer på sikkerhedspolitikker, procedurer og uddannelse for at sikre, at alle brugere af netværket forstår vigtigheden af sikkerhed og følger bedste praksisser for at beskytte netværket.
Hvilke sikkerhedsforanstaltninger kan man tage i data laget?
- Stærkere adgangskoder.
- Implementering af adgangskodepolitikker.
- Access control list (ACL’er) kan bruges til at begrænse den adgang, som brugere har til bestemte filer eller mapper.
- Sikkerhedskopier og gendannelsesstrategier.
Hvilke sikkerhedsforanstaltninger kan man tage i applikationslaget?
Implementere f.eks, inputvalidering for at forhindre SQL-injection.
Hvilke sikkerhedsforanstaltninger kan man tage i host laget?
- OS hardening (updates, configuration etc.).
- Authentication.
- Security update management.
- Antivirus updates.
- Auditing.
Hvilke sikkerhedsforanstaltninger kan man tage i internal network laget?
Man kan benytte netværkssegmentering og Network intrusion detection system (NIDS).