Windows hardening Flashcards
Windows hardening terminologies
Node
En enhet eller datakälla i ett nätverk, ofta en dator eller annan enhet som är kapabel att skicka och ta emot data.
MOF (Managed Object Format)
Ett språk och format som används för att definiera objekt och deras egenskaper i Windows Management Instrumentation (WMI).
Peer
En dator eller enhet som delar resurser med andra enheter i ett nätverk, ofta på ett jämbördigt (peer-to-peer) sätt.
NDIS (Network Driver Interface Specification)
Ett API för nätverkskortdrivrutiner i Windows, som används för att reglera kommunikation mellan hårdvara och nätverksstack.
ACL (Access Control List)
En lista som används för att definiera åtkomsträttigheter för användare och grupper till systemresurser.
BitLocker
En funktion i Windows som tillhandahåller kryptering av datalagringsenheter för att skydda data.
UAC (User Account Control)
Ett säkerhetsverktyg i Windows som begränsar applikationers privilegier och förhindrar obehörig ändring av systeminställningar.
Firewall
En mjukvarubaserad eller hårdvarubaserad lösning som övervakar och reglerar inkommande och utgående nätverkstrafik baserat på förinställda säkerhetsregler.
GPO (Group Policy Object)
Ett verktyg i Windows för att centralisera konfiguration och hantering av inställningar för användare och datorer i ett nätverk.
NTFS (New Technology File System)
Filsystemet som används i Windows, erbjuder säkerhetsegenskaper som fil- och mappbehörigheter.
PowerShell
Ett kommandoradsskal och skriptspråk för systemadministration och automatisering i Windows.
RDP (Remote Desktop Protocol)
Ett protokoll som används för att ansluta till och interagera med fjärrskrivbord i Windows.
Registry
En databas i Windows som lagrar konfigurationsinställningar och alternativ för operativsystemet och installerade applikationer.
SMB (Server Message Block)
Ett nätverksprotokoll som används för att dela filer, skrivare och seriella portar mellan noder i ett nätverk.
SSL/TLS
Krypteringsprotokoll som används för att säkra kommunikation över datornätverk, inklusive internet.
VPN (Virtual Private Network)
En teknik som skapar en krypterad anslutning över ett mindre säkert nätverk, ofta internet.
WSUS (Windows Server Update Services)
Ett tjänstverktyg i Windows som tillåter nätverksadministratörer att centralisera hantering av uppdateringar och korrigeringar för Windows.
Hyper-V
En virtualiseringsplattform i Windows som tillåter att flera virtuella datorer körs på en fysisk värd.
Kerberos
En nätverksautentiseringsprotokoll designat för att tillhandahålla stark autentisering för klient/server-applikationer.
LAPS (Local Administrator Password Solution)
Ett säkerhetsverktyg som används för att hantera lösenord för lokala administratörskonton på Windows-datorer.
SCCM (System Center Configuration Manager)
Ett verktyg från Microsoft för att hantera stora grupper av Windows-baserade datorer.
Node
En enhet eller datakälla i ett nätverk, ofta en dator eller annan enhet som är kapabel att skicka och ta emot data.
MOF (Managed Object Format)
Ett språk och format som används för att definiera objekt och deras egenskaper i Windows Management Instrumentation (WMI).
Peer
En dator eller enhet som delar resurser med andra enheter i ett nätverk, ofta på ett jämbördigt (peer-to-peer) sätt.
NDIS (Network Driver Interface Specification)
Ett API för nätverkskortdrivrutiner i Windows, som används för att reglera kommunikation mellan hårdvara och nätverksstack.
Peer-to-Peer Network
Ett nätverksarrangemang där varje dator (eller ‘peer’) i nätverket kan agera som både klient och server för de andra datorerna i nätverket, vilket tillåter delning av filer och resurser direkt mellan datorer.
Client-Server Architecture
En nätverksmodell där klientdatorer begär resurser och tjänster från en central server, som sedan svarar på dessa förfrågningar.
CIA (Confidentiality, Integrity, Availability)
En modell som används för att utveckla säkerhetspolicys, där konfidentialitet säkerställer att information endast är tillgänglig för behöriga personer, integritet innebär att informationen är korrekt och oförändrad, och tillgänglighet garanterar att informationen är tillgänglig när den behövs.
DID (Decentralized Identifier)
En ny typ av identifierare som möjliggör verifierbar, decentraliserad digital identitet. DID:er är fullständigt under den enskilda användarens kontroll, oberoende av någon centraliserad myndighet.
AAA(A) (Authentication, Authorization, Accounting, and Auditing)
En säkerhetsram som inkluderar autentisering (bekräftelse av en användares identitet), auktorisering (tilldelning av åtkomsträttigheter), redovisning (spårning av användaraktiviteter) och revision (övervakning och granskning av säkerhetsrelaterade händelser).