in2120 - d01 begreper

0.0(0)
studied byStudied by 6 people
0.0(0)
full-widthCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/39

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

40 Terms

1
New cards

Hva er sikkerhet?

Sikkerhet er beskyttelse av verdier mot skade.

<p>Sikkerhet er beskyttelse av verdier mot skade.</p>
2
New cards

Nevn noen typer sikkerhet.

Fysisk sikkerhet
Samfunnssikkerhet
Nasjonal sikkerhet
Sivil sikkerhet
Personsikkerhet
Miljøsikkerhet
Informasjonssikkerhet
Personvern

3
New cards

Hva er informasjonssikkerhet?

Informasjonssikkerhet er å beskytte informasjonsverdier mot skade.

4
New cards

Hvilke informasjonsverdier skal beskyttes?

Data, programvare, konfigureringer, utstyr og infrastruktur.

5
New cards

Hvordan kan informasjonsverdier skades?

Ved brudd på et eller flere av sikkerhetsmålene Konfidensialitet, Integritet og Tilgjengelighet (KIT).

6
New cards

Nevn noen alternative begreper for informasjonssikkerhet.

Datasikkerhet, IT-sikkerhet, IKT-sikkerhet, cybersikkerhet, digital sikkerhet.

7
New cards

Hva er kilder til krav om informasjonssikkerhet?

Vanlig god praksis, risikovurdering og regelverk.

8
New cards

Hva er målsettingen for styring av informasjonssikkerhet?

Å oppnå en god balanse mellom sikkerhetsrisiko og sikkerhetstiltak

9
New cards

Hva er verdier innen informasjonssikkerhet?

Informasjonsressurser som er av verdi for organisasjonen, for eksempel data, systemer, applikasjoner, nettverk, enheter, tjenester og mennesker.

10
New cards

Hva er en trussel?

Et potensielt angrepsscenario som kontrolleres av en trusselaktør, og som kan skade organisasjonens verdier.

11
New cards

Hva er en sårbarhet?

Manglende sikkerhetstiltak mot trusler og evne til å håndtere hendelser.

12
New cards

Hva er et sikkerhetstiltak?

Metode for å forhindre trusler eller redusere konsekvenser av hendelser.

13
New cards

Nevn noen typer sikkerhetstiltak.

Fysiske tiltak, teknologiske tiltak, organisatoriske tiltak.

14
New cards

Hva står KIT for?

Konfidensialitet, Integritet og Tilgjengelighet.

15
New cards

Hva er personvern?

Et tilleggsmål til KIT som omhandler beskyttelse av personopplysninger.

16
New cards

Hva er konfidensialitet?

Egenskapen av at informasjon ikke blir gjort tilgjengelig eller vist til uautoriserte individer, entiteter eller prosesser.

17
New cards

Nevn noen trusler mot konfidensialitet.

Datatyveri og datalekkasje.

18
New cards

Nevn noen sikkerhetstiltak for å ivareta konfidensialitet.

Kryptering, kryptografiske kommunikasjonsprotokoller (f.eks. TLS), autentisering og tilgangskontroll, anonymisering (f.eks. VPN), skallsikring, sikkerhetskultur og bevissthet.

19
New cards

Hva er dataintegritet?

Egenskapen av at data ikke har blitt endret eller slettet på en uautorisert måte.

20
New cards

Hva er systemintegritet?

Egenskapen av å opprettholde korrekthet og kompletthet av dataressurser.

21
New cards

Nevn noen sikkerhetstiltak for å ivareta integritet.

Hashing, MAC, kryptering, konfigurasjonsstyring, endringsledelse, autentisering, tilgangskontroll, sertifisert programvare, sikkerhetskultur og bevissthet.

22
New cards

Hva er tilgjengelighet?

Egenskapen av at data og tjenester er tilgjengelige og anvendbare ved forespørsel fra en autorisert entitet.

23
New cards

Nevn noen trusler mot tilgjengelighet.

Tjenestenekt, overlastangrep (DoS/DDoS), løsepengevirus, forsinkelse av tidskritiske funksjoner.

24
New cards

Nevn noen sikkerhetstiltak for å ivareta tilgjengelighet.

Redundans av ressurser, failover-konfigurasjon, brannmur, sikkerhetskopiering, hendelsesrespons og beredskap.

25
New cards

Hva er brukerautentisering?

En prosess der en bruker oppgir sin identitet og beviser at de er den de påstår å være.

26
New cards

Nevn noen typer autentikatorer.

Passord, personlig kryptografisk brikke (f.eks. BankID, OTP-generator), ID-kort, biometri.

27
New cards

Hva er formålet med systemautentisering?

Korrekt identifisering av systemer gjennom nettverk.

28
New cards

Hva er formålet med sporbarhet?

Å kunne spore hendelser og handlinger til bestemte brukere og entiteter, slik at de må stå til regnskap for sine handlinger.

29
New cards

Hva er pålitelighet?

Egenskapen at systemer ikke inneholder (mange) feil eller svakheter, og kan tolerere visse feil uten at funksjonaliteten faller ut.

30
New cards

Hva er tilgangsautorisering?

Å spesifisere tilgangsrettigheter for entiteter (brukere, roller og prosesser)

31
New cards

Hva er tilgangskontroll?

En prosess som foregår etter autentisering, der systemet avgjør om en bruker er autorisert til å utføre en handling eller få tilgang til ressurser.

32
New cards

Hva kan tolkes som "informasjonsverdier"?

Informasjon og relaterte ressurser som benyttes i forbindelse med behandling av informasjon.

33
New cards

Hva er et alternativt mål for informasjonssikkerhet enn KIT?

Å redusere cyberrisiko.

34
New cards

hva er forskjellen på en sikkerhetshendelse og en sikkerhets-event?

En sikkerhetshendelse er et bekreftet cyberangrep, mens en sikkerhets-event er noe som indikerer et mulig cyberangrep.

35
New cards

Kan brukerautentisering garantere dataautentisitet? Hvorfor/hvorfor ikke?

Nei. Selv om en bruker er autentisert, kan falske data sendes fra klientcomputeren. En annen person kan bruke computeren uten brukerens viten, eller computeren kan være infisert med en trojaner.

36
New cards

Nevn noen trusler mot bruksfasen av IAM.

Angripere kan gjette passord.
Biometrisk autentisering kan manipuleres.
Autentiserte brukere får uautorisert tilgang til ressurser.

37
New cards

Nevn noen trusler mot konfigureringsfasen av IAM.

Brukeren registreres med feil navn.
Autentikatoren (f.eks. passord) stjeles ved utsending.
Det konfigureres for vid tilgangsautorisasjon.

38
New cards

Beskriv et eksempel på et angrep som kan gi brudd på konfidensialitet.

En student får tak i en forelesers passord til eksamensplattformen og får tilgang til eksamensoppgavene før eksamen.

39
New cards

Beskriv et eksempel på et angrep som kan gi brudd på integritet.

En student hacker seg inn i karaktersystemet og gir seg selv bedre karakter.

40
New cards

Beskriv et eksempel på et angrep som kan gi brudd på tilgjengelighet.

en student leier et botnett for å kjøre et DDoS-angrep mot eksamensplattformen for å få eksamen avlyst.

Explore top flashcards

Bio final
Updated 1093d ago
flashcards Flashcards (101)
week 4 cardiac
Updated 873d ago
flashcards Flashcards (81)
Persönlichkeit
Updated 1008d ago
flashcards Flashcards (350)
Properties of matter
Updated 457d ago
flashcards Flashcards (60)
BIOCHEM Exam 2
Updated 20m ago
flashcards Flashcards (223)
Bio final
Updated 1093d ago
flashcards Flashcards (101)
week 4 cardiac
Updated 873d ago
flashcards Flashcards (81)
Persönlichkeit
Updated 1008d ago
flashcards Flashcards (350)
Properties of matter
Updated 457d ago
flashcards Flashcards (60)
BIOCHEM Exam 2
Updated 20m ago
flashcards Flashcards (223)