Teori til sikkerhet del 2 Flashcards
1
Q
Hva inngår i en risikovurdering?
A
Sannsynlighet og konsekvens. Risk er kombinasjonen av sannsynlighet og konsekvens.
2
Q
Nevn 3 eksempler på sårbarheter og svakheter som muliggjør at sikkerheten i et IKT system kan bli brutt?
A
- Tekniske
- Fysiske
- Prosedyremessige
- Organisatoriske
- Menneskelige
3
Q
Hva er standarden for å vurdere sårbarheters alvorlighetsgrad i et IKT-system?
A
CVSS (Common Vulnerability Scoring System). Scores fra 0 til 10.
4
Q
Hvilke kategorier har vi for sårbarheter i software?
A
- Buffer overflow
- Non-validated input
- Race conditions
- Weaknesses in security practices
- Access-control problems
5
Q
Nevn to måter å redusere sårbarheten i egne systemer?
A
- Rask oppdatering og utfasing av systemer.
- Reduser angrepsflaten.
- Rask deteksjon og effektiv hendelseshåndtering.
6
Q
Hvordan gjør vi om fra heksadesimale tall til binære tall?
A
Del hvert heksadesimale siffer inn i fire biter og erstatt hvert siffer med de tilsvarende fire bitene fra det binære tallsystemet.