Leksjon 8: Trussler og etteretning Flashcards

(18 cards)

1
Q

Hva er en trussel?

A

En hendelse eller omstendighet som kan skade informasjonsystemer eller verdier som konfidensialitet, integrietet og tilgjengelighet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er en bevisst trussel?

A

En trussel der noen med vilje prøver å gjøre skade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er en ubevisst trussel?

A

En trussel som skjer uten intensjon, som naturkatastrofer eller mennesklige feil.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er en trusselaktør

A

En person, gruppe eller stat som prøver å skade dine verdier eller systemer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Inteensjoner hos trusselaktører

A

Nysgjerrighet, økonomisk vinning, politisk motivasjon, statlig interesse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hva er en APT (Advanced Persistent Threat)?

A

En avansert og vedvarende trusselaktør med mye ressurser og langsiktige mål.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hva er kapabilitet hos en trusselaktør?

A

Verktøy, ferdigheter og ressurser trusselaktøer har.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva menes med mulighet?

A

Hvor lett det er for angriperen å gjennomføre angrepet (f.eks. manglende brannmur).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hva er intensjon?

A

Ønske/motivajon bak å utføre et angrep.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva er forksjellen på data, informasjon og etterretning?

A

Data= rå fakta

Informasjon = strukturert data

Etteretning= tolkning og vurdering for å ta beslutninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva er formålet med digital trusseletteretning?

A

Å støtte beslutninger og fokusere ressurser på de truslene som er mest relevante.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva er E-hjulet?

A

En modell for etterretningsprosessen: retning, innsamling, prosessering, analyse, videreformidling og tilbakemelding.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva er taktisk etterretning?

A

Teknisk og kortsiktig- detaljer om IP-adresser, verktøy og skadevare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hva er operasjonell etteretning?

A

Overordnet- mønstre og metoder i angrep.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hva er strategisk etteretning?

A

Ikke-teknisk, langsiktig- hvordan trusler påvirker virksomhetens risiko.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hva er Cyber Intrusion Kill Chain

A

Hva er Cyber Intrusion Kill Chain?
💡 Det er en modell som beskriver trinnene en angriper følger for å gjennomføre et datainnbrudd.
Den brukes for å forstå, forsvare og bryte angrepsprosessen.

De 8 stegene i modellen:

Målutvelgelse – Angriperen velger hvem de skal angripe.
Kartlegging – Samler info om målet (tekniske og menneskelige svakheter).
Klargjøring av kapabilitet – Lager/verver skadevare og verktøy.
Leveranse – Sender skadevaren via e-post, nettsider, USB osv.
Utnyttelse – Skadevaren utnytter sårbarheter for å få tilgang.
Installasjon – Installerer skadevare for å bli værende.
Kommando og kontroll – Kommuniserer med den infiserte enheten.
Handling – Utfører mål (stjele data, ødelegge, overvåke osv.).

👉 Brukes for å forstå hvor i kjeden man kan stoppe et angrep.

17
Q

Hva er Diamond Model?

A

💡 En analysemodell som hjelper oss med å forstå hvem som står bak et angrep og hvordan det skjedde.

Modellen har fire hoveddeler (kan tegnes som en diamant)

Trusselaktør – Den som angriper (person, gruppe, stat).
Offer – Den som blir rammet.
Kapabilitet – Verktøy og ferdigheter angriperen bruker.
Infrastruktur – Nettverk, servere eller domener angriperen benytter.
👉 Ved å koble sammen flere “diamanter” (hendelser), kan man avsløre mønstre og spore angripere over tid.

18
Q

Hva er TTP? (Taktikk, Teknikk og Prosedyre)

A

💡 Det beskriver hvordan angripere oppfører seg under et angrep.

Taktikk – Hva angriperen prøver å oppnå (f.eks. få tilgang, slette data).
Teknikk – Hvordan de gjør det (f.eks. phishing, utnytte sårbarheter).
Prosedyre – Detaljene i hvordan de faktisk går frem (repetert mønster).
👉 TTP-er er vanskelige for angripere å endre, fordi det handler om vanene og verktøyene deres.
Derfor er det nyttig for forsvarere å kjenne igjen dem og reagere tidlig.