Vecka 1 Flashcards
Vad står CIA för?
Confidentialitet, Integrity, Availability
Vad omfattar mer, Cybersäkerhet eller Informationssäkerhet?
Informationssäkerhet
Vad heter serien med 14 domäner som ISO tillsammans med IEC skrivit om informationssäkerhet?
ISO 27000-serien
Vad är en term för skydd av data?
Data Loss Prevention
Exempel på Password Crackers?
L0phtcrack, John the Ripper
Exempel på Wireless Hacking Tools?
Aircrack-ng
Exempel på Network scanning tool?
Nmap
Exempel på Packet Crafting Tools?
Netcat, Nping
Exempel på Packet Sniffers?
Wireshark, tcpdump
Exempel på Forensic Tools?
Helix
Exempel på Hacking OS?
Kali Linux
Exempel på Encryption Tools?
VeraCrypt, OpenVPN, Tor
Exempel på Vulnerability Scanners?
Nessus, OpenVAS
Exempel på Vulnerability Exploitation Tools?
Metasploit
Vilka tre typer av nätverksattacker finns det?
Reconnaisance attack, access attack, DOS-attack
Hur skyddar vi oss mot Reconnaisance attacks?
OOB-management, HTTPS istället för HTTP, SSH istället för Telnet
Fyra exempel på access attack?
-Password attacks
-Trust exploitation
-Man in the middle
-Buffer overflow
Hur skyddar vi oss mot access attacker?
-Starka lösenord
-Principle of minimum trust
-Kryptering
-Patchar
-Utbilda personal
Tre exempel på DOS attacker?
-SYN Flood
-Smurf attack
-Ping flood
Hur skyddar vi oss mot DOS attacker?
-Blockera så mycket trafik som möjligt innan det når CPU, ex via access-listor.
-IP Spoofing tekniker som IP Source Guard
Vad bör alltid vara första steget vid arbete med informationssäkerhet?
Riskhantering
Hur kan vi definiera risk?
HotSårbarhetVärde-Åtgärder
Hur kan vi definiera exploit och attackyta?
En exploit är en mekanism som kan utnyttja en svaghet hos en tillgång, attackyta är summan av alla sårbarheter
Vad är en vanlig standard för riskhantering?
ISO/IEC 27005
Vilka fyra syften tjänar en säkerhetspolicy?
-Visar organisationens engagemang för säkerhet(för kunder)
-Sätter ett förväntat beteende
-Förklarar juridiska aspekter av användningen
-Stöttar säkerhetsansvarig och IT-avdelning vid införande att nya säkerhetsåtgärder
Defense in depth betyder säkerhet på olika nivåer, exempelvis?
Administrativt, tekniskt, fysiskt
Vad heter organisationen finansierad av den amerikanska staten som arbetar med olika communities för att lösa säkerhetsincidenter?
US-CERT