Secfun topics Flashcards
(44 cards)
Run as
Gjør det mulig for en standard bruker å utføre administrative handlinger, hvis bruker kan passorden på en administrator konto. Dette er en risk mitigation. Vi minimerer hvor mye bruken av en administrator konto på et system.
Domain controllers
Definerer hvordan domene ser ut og fungerer. Lagrer også bruker konto informasjon og enheter i domenet.
NTLM
Er standard authentiserings protokollen for windows NT systemer som ikke er medlem av et domene eller når du skal authentisere deg til en server med en IP eller som en fallback når kerberos ikke kan kontaktes. NTLM fungerer sånn at når du spør om tilgang på en nettverks ressurs, så vil authentisering serveren sende en tilfeldig generert streng til klienten, klienten vil da benytte passordet sitt til og lage en hash av den strengen, også vil den sende strengen tilbake. serveren gjør da det samme og stemmer det overens med det server og klienten gjør, så vil klienten få tilgang til nettverks ressursen.
Kerberos
Er en auhoriserings protokoll.
NTFS
NTFS rettigheter lar deg sette rettigheter direkte eller remotly på filer eller mapper.
NTFS Full kontroll
Denne rettigheten gir deg lese, skrive, modify og execute filer i mappen. du kan endre attributer og rettigheter samt endre eier på filen eller mappen
NTFS Modify
Denne rettigheten gir deg lese, skrive, modify og execute filer i mappen. du kan endre attributer og rettigheter
Share permission
Gir deg rettigheter remotely.
Share modify
samme som NTFS Modify
Share Full kontroll
Samme som NTFS
Typer kryptering
Symmetrisk, usymmetrisk og hash
symmetrisk kryptering
bruker den samme kryptering nøkkelen til kryptering og dekryptering
asymmetrisk kryptering
asymmetrisk bruker en public key til kryptering og prrivate key til dekryptering
hash
er en enveis kryptering. der to hash’es blir sammenlignet, er de like så gir det tilgang
To krypterings metoder for Mail?
secure/multipurpose internet mail extension (S/MIME)
pretty good privacy (PGP)
Firewall
brannmur er er maskinvare og/eller programvare. normalt satt på ytterkanten til et nettverk, sånn at trafikken fra nettet utenfor treffer den først. en brannmurs oppgave er tillate trafikk mellom hosts/nettverk, med forskjellige regler.
Hardware vs software firewall
Hardware er en egen dedikert HWfirewall som vi setter i nettverkets ytterpunkt for og beskytte hele netverket. software firewall blir normalt installert på host enhet for og beskytte den inidividuelt.
IPSec
En samling med protokoller som Authentiserer IP, krypterer payload. for authentisering benytes AH(Authentication header), for kryptering benytes ESP (Encapsulating Security Payload) og IKE (Internet Key excange) som etablerer den sikre kommunikasjonen mellom to
PKI
Et system som bruker to nøkkler en public key og en private key. public key blir delt ut til alle og blir brukt til å kryptere. private key blir oprettet under forhandlinene mellom partene, når det digitale sertifikatet blir oprrettet
stateful vs stateless firewall
- statefule krever mer ytelse
- stateless ser kun på statiske definerte regler som port, ip og pakke type (tcp, udp)
- stateful ser vil avgjøre om vær pakke er en del av en asession som allerede er åpen. med andre ord stateful ser på om det er en avtale/kommuniskajon mellom klienten på insiden og enhet på utsiden.
NAP
Nap er en NPS (Network Policy server) komponent for widows server. NAP sin oppgave er å begrense nettverks tilgang til enheter som oppfyler helse kravene til NAP. Helse policisiene kan defineres som ikke oppdatert OS, antivirus, brukeren har ikke riktige brannmur instillinger eller avslått. hvis noen oppfyller helse kravene kan trafiken deres benytte seg av ipsec, hvis de ikke oppfyler helse kravene, så får de ikke IPsec. på den måten skiller du nettverket.
vlan
vlan så segmenterer vi et LAN i logiske lan. med vlan så snakker ikke forskjellige vlan med hverandre direkte. du kan også definere hva et vlan har lov til
routers
- videresender ippakke fra grensesnitt til grense snitt. altså den sender data fra et nettverk til et annet et
- hver router som mottar pakken ser på destinasjons adressen også ser den på routing tabelen for å avgjøre hvor den skal sende pakken.
- fleste rutere i dag er multifunksjonele, åltsa de kommer med ips, brannmur osv
IDS og IPS
brukt for å se etter uauthorisert nettverks trafikk, angrep og nettverks kompromisser