Tenta 11/4 kl. 10.00 Flashcards
Vad är SSL?
SSL är en förkortning av Secure Socket Layer och är en teknik som används för att kryptera trafiken mellan en hemsida på en webbserver och en besökare från en webbläsare.
Det gör det betydligt svårare för obehöriga att “avlyssna” trafiken mellan hemsidan och besökaren.
Hur fungerar SSL?
SSL - K(ypteringsmetoder) används för att koda data innan den överförs över internet.
SSL - P(KI) för att autentisera identiteten hos de kommunicerande parterna och etablera en säker anslutning.
Vad är TLS?
TLS är en efterföljare till SSL och utvecklades för att åtgärda bristerna i SSL. TLS ger end-to-end-kryptering för dataöverföring över internet, vilket säkerställer att data skyddas mot obehörig åtkomst.
Varför använda SSL/TLS?
- S(kyddar) användarens dataöverföringar
- M(askinen) du använder är verifierad att vara den rätta att ansluta till.
- S(kyddar)mot att data manipuleras i transit
Beskriv en förenklad process mellan klient och server vid anslutning med SSL/TLS?
- Offer- Klienten erbjuder algoritmer och servern svarar med överenskommelse
- Verification- Servern, ex websidan verifierar sin identitet
- K- Klienten bestämmer en nyckel och en krypterad förbindelse sätts upp ( symmetrisk kryptering ) .
Nämn skillnader mellan TLS och SSL?
TLS har en mer effektiv handshake-process jämfört med SSL, vilket resulterar i snabbare anslutningstider. TLS har också bättre prestanda än SSL, eftersom den använder mindre bandbredd.
Vad är PKI?
PKI - Public Key Infrastructure är ett system med digitala certifikat, säker offentlig nyckelkrypterin & CAs som används för att verifiera identiteten hos de kommunicerande parterna och etablera en säker anslutning.
Är SSL / TLS-kryptering säker?
SSL / TLS-kryptering anses vara säker, så länge den implementeras korrekt och best practice.
SSL 3.0 och äldre versioner av TLS har sårbarheter som kan angripas. viktigt att använda de senaste versionerna (1.2 och 1.3) av TLS och för att säkerställa att SSL / TLS-kryptering är effektivt och skyddar känslig information.
Vad är SSL-Stripping/downgrade?
Attack där HTTPS-förbindelse avbryts/nedgraderas till förmån för osäker HTTP, öppnar för avlyssning.
Beskriv HSTS?
HSTS (HTTP Strict Transport Security): Säkerhetsmekanism på webbservern som tvingar webbläsare att använda HTTPS för att förhindra attacker (SSL-downgrading) och säkra kommunikationen.
Vad kallas en serie av SSL/TLS-certifikat inklusive slutcertifikat, intermediärt certifikat och rotcertifikat för att verifiera en webbplats legitimitet.
Certificate Chain
Vad står CSR för?
Certificate Signing Request
Vad gör en brandvägg göra för att inspektera HTTPS-trafik mellan klient och server?
- avkrypterar trafiken för att kunna inspektera.
- Brandväggen bryter betrodda kedjan går in med ett Intermediate cert och- -skapar två sessioner, en till server och en till klient.
Vad krävs för en CSR?
Brandväggen måste göra en förfrågan för ett betrott cert av en CA som klienten litar på.
Vilka är stegen för att få ett signerat certifikat med hjälp av CSR.
- Info fylls i för förfrågan av signerat certifikat. ( info som namn på enhet, location, kontaktuppgifter ansvarig )
- En CA signerar certifikatet.
- Det signerade certifikatet OCH CA:ns certifikat importeras i Fortigaten/FW
- CA:ns certifikat installeras i webbläsaren
Vad är VPN ?
- Virtual Private Network dvs skyddad förbindelse över osäkert medium ex Internet.
Fokuserar på Confidentiality och Integrity i C.I.A
-Skapar en krypterad förbindelse mellan två punkter för att skicka all eller viss trafik över den. - Förhindrar avlyssning
Vad används VPN till?
- Anslut två kontor/ klient-företag med varandra på ett osäkert medium.
- Surfa ut genom ofiltrerad punkt (för anonymitet ) Mullvad, NordVPN …
- Förhindra att ISP loggar dig ( men vpntjänster kan )
- Komma förbi GeoBaserade fw
- Skyddar inte mot keylogger, virus, skadlig kod,
Olika typer av VPN-förbindelser?
- Klient – Server
- Server – Server
- Klient-Klient
Klient – Server VPN del 1
- R (emote) - vanligt för remote jobb, för att ansluta hemifrån eller “ Utanför kontoret “
- A(nvändarvändligt)Skan starta helt i bakgrunden utan at användarna märker något. redan vid loginpromten
- V(erify)företaget kan fortfarande verifiera identitet och styra vem som kommer åt vad
- S(plit) skicka allt via kontoret eller välja att dela upp det - split tunneling ) .
Klient – Server VPN del 2
- F(w)klienter ansluts oftast till en brandvägg som hantera autentisering, filtrering och kontroll mm
- I(nfekterad)Med en klient installerad så kan man även kontroller att en användarens dator inte är infekterad innan de ansluter
- R(reklam)finns vpntjänster som tillåter att du ansluter till deras servrar och säljer data vidare (?)
- A(ppar)finns till mobiler, datorer… ( inbyggt i Webbläsaren Opera )