Operating systems security, web, browser and mail security(forkl. spm.)) Flashcards

(13 cards)

1
Q

Hvad betyder OS hardening?

A

At fjerne unødvendige services, lukke porte og opdatere systemet for at mindske angrebsfladen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er princippet om least privilege i OS-sikkerhed?

A

At brugere kun får de rettigheder, de har brug for – reducerer skader ved kompromittering.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvad er privilege escalation?

A

Når angribere skaffer sig højere rettigheder, fx admin, via sårbarheder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvorfor er patch management vigtigt?

A

Fordi det lukker kendte sikkerhedshuller/sårbarheder i OS og applikationer, så angribere ikke kan udnytte dem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hvad er forskellen på SQL injection og XSS?

A

SQLi manipulerer databasen via user input. Angriber databasen

XSS indsætter skadelig javascript-kode i en hjemmeside. Angriber brugerens browser

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvordan kan SQL injection undgås?

A

Ved at bruge prepared statements (parameteriserede queries) og streng inputvalidering.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvordan kan XSS undgås?

A

Ved at escape(rense)/bruge whitelist på brugerinput og begrænse scripts i browseren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvad er CSRF (Cross-Site Request Forgery)?

A

Et angreb hvor en bruger narres til at udføre uønskede handlinger i en applikation, mens de er logget ind.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvordan kan CSRF afværges?

A

Ved at bruge anti-CSRF tokens og kræve eksplicit brugerinteraktion (fx bekræftelsesknapper).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvad betyder Same-Origin Policy (SOP) i browser-sikkerhed?

A

En browserregel: At scripts kun må tilgå data fra samme domæne, så ondsindede sider ikke kan læse fra andre domæner.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvordan kan cookies gøres mere sikre?

A

Ved at sætte HttpOnly (kan ikke læses af scripts) og Secure flag (kun via HTTPS).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hvad er phishing?

A

Et angreb hvor angriberen narrer brugeren til at give følsomme oplysninger, fx via falske mails eller websites.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvordan undgås phishing-angreb?

A

Ved brugertræning, spamfiltre og teknologier som SPF, DKIM og DMARC.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly