kap1 Flashcards
(26 cards)
Hva er CIA?
Confidentiality - hva trenger og beskyttes.
Integrity - Hvordan holder vi det som er konfidensielt
Availability - Hva kan true tilgjengligheten av en ressurs
Risk avoidence
unngår og sette deg utfor en risk, unngår også belønning
Risk acceptance
du aksepterer den mulige risken.
Risk mitigation
Hindre risk og skade omfang av risk
Risk transfer
Du gir ansvaret til tredje part som som hindrer risk og skadeomfang for deg.
Principle of Least Privilege
Handler om å gi brukere, grupper, systemer eller applikasjoner tilganger og rettigheter til og utfører jobben/funksjonen til akkurat det de trenger. blir vanskligere og holde styr på i stor skala.
Separation of Duties
Hindre bruker eller gruppe fra å få full tilgang til et system. altså gruppe A har tilgang til ting A i et system, mens gruppe B har tilgang til Ting B i systemet. ingen skal ha tilgang til både A og B samtidig.
Attack surface deles opp i tre deler, hvilke?
- Applikajon
- Network
- Ansatt
Hva ser vi på når vi evaluerer applikasjonens attack surface?
- Hvor mye kode det er i applikasjonen
- Antall data input til en applikasjon
- Hvor mange servicer
- hvor mange porter benytter applikasjonen
Hva ser vi på når vi evaluerer Nettverkets attack surface?
- Alt i alt nettverks design
- Plassering av kritiske systemer
- Plassering av brannmur og regel oppsette
- Andre sikkerhets relaterte enheter som VPN og IDS
Hva ser vi på når vi evaluerer Ansattes attack surface?
- Risk for social engineering
- Potensiale for menneskelige feil
- Risk for ondsinnede handlinger fra ansatte
Ingress trafikk
Trafikk som kommer fra utsiden av nettverket
Egress trafikk
Trafikk som kommer fra innsiden
Hvorfor er det viktig med fysisk sikkerhet av maskiner?
Har noen fysisk tilgang til en enhet, så er det ganske lett og unngå og måte bruke brukernavn og passord.
Elementer for å sikre EKSTERN PERIMETER?
- Kamera overvåkning
- Parkerplass belysning
- Gjerde
- Port med vakt
- Port med kort leser
- Patruljerende vakter
Elementer for å sikre INTERN PERIMETER?
- Låser
- Keypads
- Kamera overvåkning
- Nøkkelkort
- Vakter
- Røykvarsler
- Sluse
- Mantraps
Elementer med Steder som krever forhøyet sikkerhet? (datacenter)
- Kortleser
- keypad
- biometrisk teknologi
- sikkerhets dører
- røntgen scanner
- metal detektor
- kamera overvåkning
- Inntrengingsdeteksjonssystemer( infrarød, light beam)
Laptop safe
safe spesial laget for oppbevaring av en laptop
Laptop alarm
alarm som går av, når bevegelsen sensorer oppdager bevegelse. kan også bli brukt med kabel.
STRIDE
SPOOFING, TAMPERING, REPUDATION, INFORMATION DISCLOSURE, DENIAL OF SERVICE og ELEVATION OF PRIVILAGE.
SPOOFING
Noe eller Noen utgir seg for og være noen de ikke er.
Tampering
Angriper modifiserer eller forstyrrer data.
Infomation Disclosure
Hindre aksess av konfidensielt materiale
Denial of service
et system blir satt ut av spil med mening eller av naturlige årsaker.