vulnerabilidades Flashcards

1
Q

sistema confiable

A

cuenta con evidencia para que uno crea que el sistema va a cumplir con un conjunto de requerimitentos
no es una escala directa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

aseguramiento

A

confianza obtenida a traves de tecnicas
hasta donde el sistema me da garantias de que cumple con lo que dice

en sun sistema confiable hay aseguramiento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

riesgo

A

amenazas + vulnerabilidades * bienes

amenazas: cosas que pueden pasar y comprometer mis bienes
vulnerabilidades: posible apertura para que algun atacante cree un exploit
bienes: lo que tengo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

aseguramiento

A

politica: requerimientos que definen explicitamente las expectativas de seguridad

aseguramiento: justificacion de que el mecanismo sigue la politica a traves de evidencia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

ciclo de vida aseguramiento

A

etapas:
- requerimientos: analisis de amenazas, formacion de politicas
diseño: modelo de seguridad
implementacion: consistencia y trazabilidad
mantenimiento: control y configuracion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

modelo de amenazas

A

documentar aspectos de seguridad que interesan al sistema
las politicas del sistema deben eliminar todas las amenazas documentadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

perspectivas

A

centrado en el atacante: explota objetivos de un atacante
centrado en soft: explota tipos de ataques a componentes
centrado en productos: explota ataques a productos/servicios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

objetivos de seguridad

A

apuntan a garantizar
confidencialidad
integridad
disponibilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

identificar amenazas

A

lista de amenazas recurrentes
derivar amenazas mediante preguntas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

stride

A

spoofing
tampering
repudiation
information disclosure
denial of servie
elevation of privilege

How well did you know this?
1
Not at all
2
3
4
5
Perfectly