Les 2 Flashcards

(40 cards)

1
Q

STRIDE & CIANA

wat is stride en ciana

A

stride is een afkorting voor een aantal dingen die verkeerd kunnen gaan, en ciana is hoe je die threats kunt controleren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

STRIDE & CIANA

wat is spoofing en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

STRIDE & CIANA

wat is tampering en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

STRIDE & CIANA

wat is repudiation en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

STRIDE & CIANA

wat is information disclosure en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

STRIDE & CIANA

wat is denial of service en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

STRIDE & CIANA

wat is elevation of privilege en hoe kan je het controleren

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

STRIDE & CIANA

wat betekent confidentiality

A

The property that data or information is not made available or disclosed to unauthorized persons or processes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

STRIDE & CIANA

wat betekent integrity

A

The property that data or information have not been altered or destroyed in an unauthorized manner. This property includes ensuring information non-repudiation and authenticity

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

STRIDE & CIANA

wat betekent availabilty

A

The property that data or information is accessible and usable upon demand by an authorized person.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

STRIDE & CIANA

wat betekent non-repudiation

A

Third parties can be convinced that the information comes from a specific sender, and the sender cannot deny having sent the information

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

STRIDE & CIANA

wat betekent authenticity

A

the recipient may be convinced that the information comes from a specific sender

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Saltzer & Schroeder principles

er zijn 8 core design en 2 additional Saltzer & Schroeder principles. leg ze uit

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

HTTP

voor wat staat HTTP

A

HyperText Transfer Protocol

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

HTTP

hoe is de HTTP header opgebouwd

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

HTTP

wat betekenen deze status codes
1xx
2xx
3xx
4xx
5xx

A

1xx: informational
2xx: successful
3xx: redirection
4xx: client error
5xx: server error

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

HTTP

wat voor soort state design is http + hoe trackt web applications je state

18
Q

HTTP

wat zijn websockets

19
Q

Cookies

wat is een cookie

20
Q

Cookies

welke 3 grote use cases zijn er voor cookies + aantal voorbeelden bij elk

A
  • Session management: Logins, shopping carts, game scores, or anything else the server should remember
  • Personalization: User preferences, themes, and other settings
  • Tracking: Recording and analyzing user behavior
21
Q

Cookies

geef een voorbeeld van de werking van cookies met een HTTP Client, HTTP Server, Cookies storage

22
Q

Cookies

hoe kunnen cookies beschermd worden

23
Q

Cookies

leg de path cookie attribute uit

24
Q

Cookies

leg de domain cookie attribute uit

25
# Cookies leg de secure cookie attribute uit
26
# Cookies leg de samesite cookie attribute uit
27
# Cookies leg de httponly cookie attribute uit
28
# Cookies wat is het verschil tussen session en local storage + voordeel tegenover cookies
local storage blijft over meerdere sessies session storage gaat weg na dat het browser wordt geclosed + het heeft een hogere storage limit
29
# Tokens waarvoor worden tokens gebruikt en welk probleem lost het op
30
# Tokens hoe zijn tokens opgebouwd + verschil met cookies
31
# Tokens wat is de use case van tokens
32
# Tokens hoe ziet een SAML token eruit
33
# Tokens hoe ziet een jwt token uit
34
# Tokens wat is het verschil tussen saml en jwt tokens
saml is xml based en ook een protocol formaat (heeft een slash enzo in token zelf) jwt is alleen een token formaat en kleiner, compacter en makkelijker en json based (heeft een punt enz in de token zelf)
35
# DOM waarvoor staat DOM en wat is het
document object model en het is een manier om HTML- en XML-documenten te representeren als een hiërarchische boomstructuur, waar elementen, attributen en teksten knooppunten zijn in die boom. De browser gebruikt deze structuur om te begrijpen hoe de website eruit moet zien en hoe scripts de website kunnen manipuleren.
36
# SOP & CORS wat is SOP + uitleg
same origin policy + The same-origin policy is a critical security mechanism that restricts how a document or script loaded from one origin can interact with a resource from another origin. It helps to isolate potentially malicious documents, reducing possible attack vectors.
37
# SOP & CORS hoe werkt SOP
38
# SOP & CORS hoe werkt SOP met cookies
39
# SOP & CORS wat is CORS
bij SOP is cross-origin embedding allowed dus *Fetching cross-origin JavaScript files *Fetching cross-origin images *Fetching cross-origin CSS stylesheets maar cross-origin reads worden verhinderd, die kunnen wel vergemakkelijkt doorgelaten worden door CORS
40
# SOP & CORS voor wat staat CORS
cross-origin resource sharing