Teori til sikkerhet del 2 Flashcards

1
Q

Hva inngår i en risikovurdering?

A

Sannsynlighet og konsekvens. Risk er kombinasjonen av sannsynlighet og konsekvens.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Nevn 3 eksempler på sårbarheter og svakheter som muliggjør at sikkerheten i et IKT system kan bli brutt?

A
  • Tekniske
  • Fysiske
  • Prosedyremessige
  • Organisatoriske
  • Menneskelige
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er standarden for å vurdere sårbarheters alvorlighetsgrad i et IKT-system?

A

CVSS (Common Vulnerability Scoring System). Scores fra 0 til 10.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvilke kategorier har vi for sårbarheter i software?

A
  • Buffer overflow
  • Non-validated input
  • Race conditions
  • Weaknesses in security practices
  • Access-control problems
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Nevn to måter å redusere sårbarheten i egne systemer?

A
  • Rask oppdatering og utfasing av systemer.
  • Reduser angrepsflaten.
  • Rask deteksjon og effektiv hendelseshåndtering.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvordan gjør vi om fra heksadesimale tall til binære tall?

A

Del hvert heksadesimale siffer inn i fire biter og erstatt hvert siffer med de tilsvarende fire bitene fra det binære tallsystemet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly