Keyterms Flashcards
(46 cards)
Dread
Er risiko vurderings modell:
- Damage
- Reproducibility
- Exploitability
- Affected users
- Discoverability
Egress trafikk
starter på insiden på et nettverk og beveger seg ut
Mobile Device
jo mer mobilitet, jo større sjanse for at det kan bli stjålet.
Residual Risk
er risken som er igjen, etter at du har tatt forholds regler for den opprinnelige risken.
Stride
Er en trussel vurderings modell:
-Spoofing Authenticity
- Tampering Integrity
- Repudiation Non-repudiability
- Information disclosure Confidentiality
- Denial of Service Availability
- Elevation of Privilege Authorization.
Threat modeling
model for å identifisere og rangere trussler
Stride og Dread
stride hva kan skje
dread hva kan skade omfanget bli
ACL
lister rettighetene til grupper og brukere mot et objekt
active directory
brukt for å administrere og organisere et domene. eks brukere, grupper, mappe, nettverks ressurser er noe som styres via AD
bitlocker to go
er en måte å kryptere fjernbare medier. det vil forsatt fungere med vanlig bitlocker, men du slipper å starte en recovery prosess fordi mediet ikke er endel av det kjørende systemet.
Built in group
Er standard gruppene som kommer med i AD.
Certificate revocation list
er en liste med sertifikater som ikke er gyldige eller som ikke stoles på lenger. selv om de ikke har gått ut på dato
computer account
Konto for en datamaskin som blir brukt for å autentisere den i nettverket eller domene for å gi den tilgang til ressurser
Digital certificate
er et dokument som innholder en identitet samt en public key.
digital signature
blir brukt til å verifisere en digital beskjeds autentisitet. det skal hindre tampering
Domain administrator
medlemmer av denne gruppen kan gjøre administrative oppgaver på alle maskiner i et domene.
Domain users
Her havner alle brukerne automatisk
Account operators
kan lage, slette og modifisere grupper og brukere i domenet.
Acceptable use Policy
et set med kjøre regler føre du får tilgang til et system.
Brytes disse reglene kan det ende med utestengelse.
Account lockout
er et system som brukes for og hindre brute-force eller et dictionary attack.
- Account lockout duration: 0-99,999. 0 så må kontoen åpnes av admin igjen.
- Account lockout threshold: hvor mange ganger du kan skirve et passord feil. 0 ingen lockout til 999 før lockout
- Reset account lockout counter after: Tiden det tar før systemet slutter og telle feil innlogginger. må være satt til det samme eller midre en account lockout duration.
cracked password
angriperen har her dratt ut kryptert passord fra et offer system. på den måten kommer angriperen unna account lockout policy.
fine-grain password policy
lar deg sette forskjellige passord policies. på foskjellige bruker og grupper set.
Virtual secure mode
her deles windows opp i forskjellige containere over hypervisor. skulle en hacker få tilgang til kernel containeren, så får han ikke tak i resten av windows.
backdoor attack
kan være et malware, svakhet eller noe utvikleren har lagt til for å unngå autentiserings prosedyrer til et system.