Logical security Flashcards

(20 cards)

1
Q

Zasada przyznawania użytkownikom i aplikacjom minimalnych uprawnień niezbędnych do wykonania zadania.

A

Least privilege

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Holistyczne podejście do bezpieczeństwa zakładające brak domyślnego zaufania do czegokolwiek w sieci; wszystko wymaga weryfikacji.

A

Zero trust

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Listy służące do zezwalania na ruch sieciowy lub jego blokowania na podstawie adresów IP i numerów portów.

A

Access Control Lists (ACLs)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Metoda udowadniania tożsamości poprzez użycie co najmniej dwóch różnych metod, np. hasła i aplikacji mobilnej.

A

Multi-factor authentication

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Proces kojarzenia osoby z adresem e-mail w celu weryfikacji rejestracji lub dostarczania kodów resetowania hasła.

A

Email authentication

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Aplikacje generujące pseudolosowe tokeny na telefonie, służące jako wygodny składnik uwierzytelniania.

A

Authentication apps

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Przesyłanie kodu logowania wiadomością tekstową na zdefiniowany numer telefonu; posiada ryzyko przechwycenia.

A

Short message service (SMS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Metoda dostarczania tokena poprzez połączenie telefoniczne, w którym automat odczytuje kod.

A

Voice call

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Algorytm jednorazowych haseł oparty na czasie, gdzie kod zmienia się zazwyczaj co 30 sekund.

A

TOTP (Time-based One-Time Password)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hasło, które może zostać użyte tylko raz w danej sesji lub próbie logowania.

A

OTP (One-Time Password)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ograniczanie kont użytkowników tak, aby aplikacje nie działały z uprawnieniami administratora.

A

Minimal privileges

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Czynnik uwierzytelniania typu ‘coś, co znasz’, na przykład zapamiętane hasło.

A

Something you know

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Czynnik uwierzytelniania typu ‘coś, co posiadasz’, na przykład smartfon lub klucz sprzętowy.

A

Something you have

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Czynnik uwierzytelniania typu ‘coś, czym jesteś’, na przykład odcisk palca.

A

Something you are

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Czynnik uwierzytelniania typu ‘miejsce, w którym jesteś’, oparty na lokalizacji użytkownika.

A

Somewhere you are

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Protokół używany w systemach TOTP do synchronizacji znaczników czasu między urządzeniami.

A

NTP (Network Time Protocol)

17
Q

Metoda uwierzytelniania oparta na unikalnym skrócie (hash), który zmienia się przy każdej próbie logowania.

A

Token-based authentication

18
Q

Odmiana ACL stosowana w systemach operacyjnych do zarządzania dostępem do plików i folderów.

A

Filesystem ACLs

19
Q

Fizyczne urządzenia do generowania haseł jednorazowych, które użytkownik musi nosić przy sobie.

A

Hardware tokens

20
Q

Niebezpieczna praktyka polegająca na podszywaniu się pod nadawcę wiadomości tekstowych.