System security 2 Flashcards

1
Q

Hvad er authentication?

A

Det er processen med at verificere en persons identitet ved at kontrollere deres legitimationsoplysninger, såsom brugernavn og adgangskode, for at forhindre uautoriseret adgang til et system.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er formålet med authentication?

A

Det er at sikre, at den person, der forsøger at få adgang til et system, er den, de siger de er.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvad er local authentication?

A

Det er en måde at verificere en brugers identitet på en enhed, såsom en personlig computer, ved hjælp af deres legitimationsoplysninger som brugernavn og adgangskode.

Eksempel: System logon.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvad er remote authentication?

A

Det er en måde at verificere en brugers identitet på, som forsøger at få adgang til et system eller en ressource fra en fjernplacering over et netværk, såsom internettet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Nævn de to former for remote authentication?

A
  1. SSH.
  2. Kerberos.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvad er SSH?

A

Det er en remote authentication protokol, der tillader sikker fjernadgang til et system/enhed over internettet ved hjælp af offentlig nøglekryptering eller adgangskodebaseret godkendelse for at verificere brugerens identitet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvad er kerberos?

A

Det er en remote authentication protokol, der tillader brugere at logge på fjernsystemer sikkert uden at sende deres adgangskoder over netværket.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvad er two-factor authentication?

A

Det er en sikkerhedsproces, der kræver, at brugerne angiver to forskellige autentificeringsfaktorer for at få adgang til et system, såsom en adgangskode og en godkendelsesapp, for at tilføje et ekstra lag af sikkerhed til systemet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvad er de 3 typer for authentication?

A
  1. Something you know (password or pin).
  2. Something you have (security token, USB key, or mobile app).
  3. Something you are (biometric identifier such as face recognition, fingerprint, or voice recognition).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvad er en adgangskode?

A

Det er et sæt tegn, der bruges til at godkende en bruger og beskytte data mod uautoriseret adgang.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvorfor bruger man adgangskoder?

A

Man bruger det for at forhindre uautoriserede personer i at få adgang til vores systemer og for at sikre godkendelse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hvordan kan vi beskytte adgangskoder bedre?

A
  1. Stærke adgangskoder.
  2. Ikke genbruge adgangskoder.
  3. Bruge to-faktorautentificering.
  4. Hashe adgangskoder.
  5. Ikke gemme adgangskoder i browsere og ændre adgangskoder regelmæssigt.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvad er defense in depth princippet, og hvordan kan det anvendes på adgangskoder?

A
  1. Det er brugen af flere lag af sikkerhedskontrol til at beskytte et system eller data.
  2. Det kan anvendes på adgangskoder ved at implementere adgangskodepolitikker, bruge multifaktorgodkendelse, begrænse loginforsøg, træne medarbejdere i adgangskodehåndtering og overvåge brugeradfærd for mistænkelig aktivitet.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvor stærk skal en adgangskode være i form af tegn, tal og specialtegn?

A

En adgangskode skal være på mindst 12 tegn og indeholde mindst et stort bogstav, et lille bogstav, et tal og et specialtegn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hvad er nogle alternativer til adgangskoder?

A
  1. Geo-baseret login.
  2. Biometrisk login.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hvad er password cracking?

A

Det er en teknik, der bruges af angribere til at få uautoriseret adgang til brugerkonti ved at gætte eller bryde adgangskoder.

17
Q

Hvorfor er password cracking ikke en anbefalet angrebsmulighed for angribere?

A

Fordi det kan være meget synligt, tidskrævende og kan endda låse brugeren ude, hvis der laves for mange mislykkede loginforsøg.

18
Q

Hvad er password brute forcing?

A

Det er en almindelig teknik, der bruges af angribere til at knække brugeradgangskoder ved at gætte dem ved hjælp af forskellige metoder.

19
Q

Hvordan opbevares adgangskoder typisk for at forhindre, at adgangskoden bliver knækket?

A

De hashes og gemmes i en database for at forhindre adgangskodeknækning.

20
Q

Hvordan kan angribere angribe hashede adgangskoder?

A

De kan kopiere adgangskode-hash-filen og forsøge at brute force adgangskoderne offline ved at gætte en adgangskode, hashe den og sammenligne den med den gemte hash, indtil en match er fundet.

21
Q

Hvilke sikkerhedsforanstaltninger kan organisationer implementere for at forhindre brute forcing af andgangskoder?

A
  1. Kræve at brugere laver lange og komplekse adgangskoder, som er svære at gætte.
  2. Bruger salting til at tilføje yderligere tilfældige tegn til kodeords-hashen for at forhindre brute forcing.
22
Q

Hvad er Metasploitable2?

A

Det er en virtuel maskine, der er designet til at være bevidst sårbar over for sikkerhedssårbarheder og bruges af sikkerhedsprofessionelle til at teste og øve sig i at udnytte disse sårbarheder i et sikkert og kontrolleret miljø.