Windows hardening Flashcards

Windows hardening terminologies

1
Q

Node

A

En enhet eller datakälla i ett nätverk, ofta en dator eller annan enhet som är kapabel att skicka och ta emot data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

MOF (Managed Object Format)

A

Ett språk och format som används för att definiera objekt och deras egenskaper i Windows Management Instrumentation (WMI).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Peer

A

En dator eller enhet som delar resurser med andra enheter i ett nätverk, ofta på ett jämbördigt (peer-to-peer) sätt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

NDIS (Network Driver Interface Specification)

A

Ett API för nätverkskortdrivrutiner i Windows, som används för att reglera kommunikation mellan hårdvara och nätverksstack.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

ACL (Access Control List)

A

En lista som används för att definiera åtkomsträttigheter för användare och grupper till systemresurser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

BitLocker

A

En funktion i Windows som tillhandahåller kryptering av datalagringsenheter för att skydda data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

UAC (User Account Control)

A

Ett säkerhetsverktyg i Windows som begränsar applikationers privilegier och förhindrar obehörig ändring av systeminställningar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Firewall

A

En mjukvarubaserad eller hårdvarubaserad lösning som övervakar och reglerar inkommande och utgående nätverkstrafik baserat på förinställda säkerhetsregler.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

GPO (Group Policy Object)

A

Ett verktyg i Windows för att centralisera konfiguration och hantering av inställningar för användare och datorer i ett nätverk.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

NTFS (New Technology File System)

A

Filsystemet som används i Windows, erbjuder säkerhetsegenskaper som fil- och mappbehörigheter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

PowerShell

A

Ett kommandoradsskal och skriptspråk för systemadministration och automatisering i Windows.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

RDP (Remote Desktop Protocol)

A

Ett protokoll som används för att ansluta till och interagera med fjärrskrivbord i Windows.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Registry

A

En databas i Windows som lagrar konfigurationsinställningar och alternativ för operativsystemet och installerade applikationer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

SMB (Server Message Block)

A

Ett nätverksprotokoll som används för att dela filer, skrivare och seriella portar mellan noder i ett nätverk.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

SSL/TLS

A

Krypteringsprotokoll som används för att säkra kommunikation över datornätverk, inklusive internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

VPN (Virtual Private Network)

A

En teknik som skapar en krypterad anslutning över ett mindre säkert nätverk, ofta internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

WSUS (Windows Server Update Services)

A

Ett tjänstverktyg i Windows som tillåter nätverksadministratörer att centralisera hantering av uppdateringar och korrigeringar för Windows.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Hyper-V

A

En virtualiseringsplattform i Windows som tillåter att flera virtuella datorer körs på en fysisk värd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Kerberos

A

En nätverksautentiseringsprotokoll designat för att tillhandahålla stark autentisering för klient/server-applikationer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

LAPS (Local Administrator Password Solution)

A

Ett säkerhetsverktyg som används för att hantera lösenord för lokala administratörskonton på Windows-datorer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

SCCM (System Center Configuration Manager)

A

Ett verktyg från Microsoft för att hantera stora grupper av Windows-baserade datorer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Node

A

En enhet eller datakälla i ett nätverk, ofta en dator eller annan enhet som är kapabel att skicka och ta emot data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

MOF (Managed Object Format)

A

Ett språk och format som används för att definiera objekt och deras egenskaper i Windows Management Instrumentation (WMI).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Peer

A

En dator eller enhet som delar resurser med andra enheter i ett nätverk, ofta på ett jämbördigt (peer-to-peer) sätt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

NDIS (Network Driver Interface Specification)

A

Ett API för nätverkskortdrivrutiner i Windows, som används för att reglera kommunikation mellan hårdvara och nätverksstack.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Peer-to-Peer Network

A

Ett nätverksarrangemang där varje dator (eller ‘peer’) i nätverket kan agera som både klient och server för de andra datorerna i nätverket, vilket tillåter delning av filer och resurser direkt mellan datorer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Client-Server Architecture

A

En nätverksmodell där klientdatorer begär resurser och tjänster från en central server, som sedan svarar på dessa förfrågningar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

CIA (Confidentiality, Integrity, Availability)

A

En modell som används för att utveckla säkerhetspolicys, där konfidentialitet säkerställer att information endast är tillgänglig för behöriga personer, integritet innebär att informationen är korrekt och oförändrad, och tillgänglighet garanterar att informationen är tillgänglig när den behövs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

DID (Decentralized Identifier)

A

En ny typ av identifierare som möjliggör verifierbar, decentraliserad digital identitet. DID:er är fullständigt under den enskilda användarens kontroll, oberoende av någon centraliserad myndighet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

AAA(A) (Authentication, Authorization, Accounting, and Auditing)

A

En säkerhetsram som inkluderar autentisering (bekräftelse av en användares identitet), auktorisering (tilldelning av åtkomsträttigheter), redovisning (spårning av användaraktiviteter) och revision (övervakning och granskning av säkerhetsrelaterade händelser).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

TCP/IP (Transmission Control Protocol/Internet Protocol)

A

En uppsättning kommunikationsprotokoll som används för att ansluta nätverksenheteter på internet. TCP säkerställer korrekt överföring av data medan IP hanterar adressering och routing.

32
Q

Ports

A

Virtuella anslutningspunkter genom vilka data kan skickas och tas emot, varje port associerad med en specifik process eller tjänst på en dator.

33
Q

Applications

A

Programvara som körs på en dator eller annan enhet för att utföra specifika uppgifter för användaren, ofta genom att kommunicera över ett nätverk.

34
Q

Sockets (46)

A

Ett slutpunkt för kommunikation i ett nätverk, som används i TCP/IP för att skicka och ta emot data mellan enheter. Socket 46 kan vara en specifik referens till en port eller ett tjänstnummer.

35
Q

IP Addressing

A

Metoden för att tilldela unika adresser till varje enhet på ett nätverk. IP-adresser används för att identifiera och lokalisera enheter på internet eller ett lokalt nätverk.

36
Q

Class CIDR - 2

A

Klasslöst interdomänrouting (CIDR) är en metod för att tilldela IP-adresser och IP-routning som är mer flexibel än det traditionella klassbaserade systemet. 2 kan referera till en specifik del av CIDR adressrymden.

37
Q

DNS 38 - VIKTIG

A

Domain Name System, ett system som översätter människoläsliga domännamn (som www.exempel.com) till IP-adresser som datorer använder för att identifiera varandra på nätverket. “38” kan referera till en specifik aspekt eller funktion inom DNS.

38
Q

DNS Split-Brain

A

En konfiguration där två DNS-servrar innehåller olika data för samma domännamn, vanligtvis en för intern trafik och en annan för extern trafik, vilket möjliggör olika svar beroende på förfrågningens ursprung.

39
Q

DNS Transfer

A

Processen att överföra DNS-zondata från en primär DNS-server till en sekundär DNS-server, vilket används för att säkerställa redundans och belastningsfördelning i nätverk.

40
Q

DNS Replication

A

Processen att kopiera DNS-zondata från en master DNS-server till en eller flera slav- eller sekundära DNS-servrar för att säkerställa konsistens och tillgänglighet av DNS-information.

41
Q

APIPA (Automatic Private IP Addressing)

A

En funktion i Microsoft Windows som automatiskt tilldelar en IP-adress i intervallet 169.254.x.x till en nätverksenhet när DHCP-servern inte är tillgänglig eller inte kan tilldela en adress.

42
Q

DHCP Renew

A

Processen där en enhet (klient) begär en förlängning av den nuvarande DHCP-leasen från DHCP-servern. Detta sker oftast automatiskt när halva leasetiden har gått, för att säkerställa att enheten fortsätter att ha en giltig IP-adress.

43
Q

DHCP Lease

A

En tidsperiod under vilken en DHCP-server tilldelar en IP-adress till en enhet (klient) på nätverket. Efter leasetiden löper ut måste enheten förnya sin lease eller begära en ny IP-adress.

44
Q

Install OS

A

Processen att installera ett operativsystem (OS) på en dator eller annan enhet. Detta innebär att lägga in och konfigurera systemprogramvaran som gör att hårdvaran kan köras och användaren kan interagera med enheten.

45
Q

LSA/SAM

A

LSA (Local Security Authority) är en komponent i Windows operativsystem som hanterar säkerhetspolicyer och autentiseringsförfaranden. SAM (Security Account Manager) är en databas som lagrar användarkonton och säkerhetsinformation för dessa konton i Windows.

46
Q

Ticket (Tidsrelaterad)

A

Inom säkerhetskontexten, oftast inom Kerberos-autentiseringssystemet, är en “ticket” en tidsbegränsad bevisning som används för att autentisera en användare eller tjänst. Det garanterar att användaren är den de påstår sig vara under en specifik tidsperiod.

47
Q

Token

A

I datasäkerhet är en “token” en typ av kryptografiskt bevis som används för att hantera identitets- och åtkomsträttigheter. Tokens kan representera användaridentitet, tilldelade rättigheter, eller båda, och används ofta i autentiserings- och auktoriseringsprocesser.

48
Q

Resurser (Skrivare, m.m.)

A

Termen “resurser” i ett nätverk eller datorsystem refererar till delade enheter eller data som skrivare, filer, programvara eller hårdvaruenheter. Dessa resurser kan vara tillgängliga för användare i ett nätverk och kräver ofta behörighetshantering för åtkomst.

49
Q

BITS (Background Intelligent Transfer Service)

A

En tjänst i Windows som använder ledig nätverksbandbredd för att utföra asynkrona filöverföringar mellan maskiner. Används ofta för att överföra uppdateringar och andra data utan att störa användarens normala nätverksanvändning.

50
Q

NET-BEUI (NetBIOS Extended User Interface)

A

Ett icke-routbart nätverksprotokoll som användes i äldre Windows-nätverk för att underlätta kommunikation på lokalnät.

51
Q

NAS (Network Attached Storage)

A

En typ av dedikerad filförvaringsserver som ger nätverksanvändare åtkomst till lagrade data. NAS-enheter fungerar som centraliserade resurser för dataförvaring och delning.

52
Q

RIFS

A

Det verkar inte finnas en allmänt erkänd nätverksterm som matchar akronymen “RIFS”. Det kan vara ett fel eller en särskild förkortning som används i en specifik kontext.

53
Q

NFS (Network File System)

A

Ett klient/server-protokoll som möjliggör användare på en dator att få åtkomst till filer över ett nätverk på samma sätt som om de var lagrade lokalt.

54
Q

SAN (Storage Area Network)

A

Ett nätverk av lagringsenheter som är utformade för att ge snabb och effektiv åtkomst till stora mängder data, ofta använt i företagsmiljöer.

55
Q

Nano Server

A

En lättviktig och minimal version av Windows Server, utformad för molnbaserade applikationer och som en kärnserver för vissa Windows-serverfunktioner.

56
Q

ONI

A

Det finns inget känt nätverksrelaterat begrepp som matchar denna akronym inom den vanliga IT-terminologin. Det kan vara en specifik förkortning eller term i en särskild domän.

57
Q

PXE (Preboot Execution Environment)

A

En miljö som tillåter en dator att starta och ladda ett operativsystem från ett nätverk, istället för från en lokal hårddisk.

58
Q

SID (Security Identifier)

A

En unik identifierare som används i Windows för att identifiera användarkonton, grupper och andra säkerhetsprincipaler.

59
Q

LDAP (Lightweight Directory Access Protocol)

A

Ett protokoll som används för att fråga och modifiera tjänster relaterade till kataloger över IP-nätverk, som till exempel Microsoft Active Directory.

60
Q

RMS (Rights Management Services)

A

Ett skyddssystem i Microsoft Windows för att skydda digital information från obehörig åtkomst eller användning, genom att tillämpa policyer för åtkomst och användning.

61
Q

RDP 3389 port

A

Port 3389 är den standardport som används av RDP (Remote Desktop Protocol) i Windows för att tillåta fjärrskrivbordsanslutningar till en dator över ett nätverk.

62
Q

BITS (Background Intelligent Transfer Service)

A

En tjänst i Windows som hanterar asynkrona filöverföringar med ledig nätverksbandbredd.

63
Q

NET-BEUI (NetBIOS Extended User Interface)

A

Ett äldre nätverksprotokoll som användes i Windows-nätverk för lokal kommunikation.

64
Q

NAS (Network Attached Storage)

A

En filförvaringsserver som ger nätverksanvändare åtkomst till lagrade data.

65
Q

RIFS

A

Det finns ingen allmän nätverksterm som matchar denna förkortning. Det kan vara specifikt för en viss kontext.

66
Q

NFS (Network File System)

A

Ett protokoll som möjliggör åtkomst till filer över ett nätverk som om de vore lokalt lagrade.

67
Q

SAN (Storage Area Network)

A

Ett högpresterande nätverk av lagringsenheter, används ofta i storskaliga lagringsmiljöer.

68
Q

Nano Server

A

En minimal version av Windows Server, optimerad för moln och datacenter.

69
Q

PXE (Preboot Execution Environment)

A

En miljö som tillåter datorer att starta från ett nätverk istället för en lokal hårddisk.

70
Q

SID (Security Identifier)

A

En unik identifierare för användarkonton och säkerhetsprincipaler i Windows.

71
Q

LDAP (Lightweight Directory Access Protocol)

A

Ett protokoll för att hantera och komma åt information i katalogtjänster.

72
Q

RMS (Rights Management Services)

A

En tjänst för att skydda information från obehörig åtkomst och användning i Microsoft-miljöer.

73
Q

RDP 3389 port

A

Den standardport som används av Remote Desktop Protocol (RDP) för fjärrskrivbordsanslutningar.

74
Q

MMC.exe (Microsoft Management Console)

A

En applikation som ger en grafisk användargränssnitt för verktygshantering i Windows.

75
Q

CIM (Common Information Model)

A

En standard som definierar hur datornätverksresurser ska representeras och hanteras.

76
Q

BPA (Best Practices Analyzer)

A

Ett verktyg som hjälper till att identifiera avvikelser från bästa praxis inom olika tekniska miljöer.

77
Q

RSAT (Remote Server Administration Tools)

A

Ett set av verktyg för fjärradministration av Windows-serverfunktioner och -roller.