Operating systems security, web, browser and mail security(case. spm.)) Flashcards

(10 cards)

1
Q

En server kører stadig med en gammel version af operativsystemet uden patches. Hvad er risikoen?

A

Angribere kan udnytte kendte sårbarheder til at få adgang eller eskalere privilegier. Løsning: patch management.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

En bruger arbejder dagligt med admin-rettigheder. Hvorfor er det farligt?

A

Hvis kontoen kompromitteres, får angriberen fuld kontrol. Løsning: least privilege.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

En webapplikation har et loginfelt uden inputvalidering. Hvad kan ske?

A

En angriber kan lave SQL injection og få adgang til databasen. Løsning: prepared statements.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Et forum tillader brugere at indsætte HTML-kode i indlæg. Hvad kan angribere udnytte?

A

De kan lave XSS og køre scripts i andre brugeres browsere. Løsning: escape og whitelist input.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

En bruger klikker på et link i en e-mail, og der udføres en uønsket handling i deres bankkonto. Hvilket angreb er det?

A

CSRF-angreb. Løsning: anti-CSRF tokens og bekræftelse fra brugeren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Et firma bruger kun almindelige HTTP-forbindelser. Hvad er risikoen?

A

Data kan opsnappes eller ændres undervejs (man-in-the-middle). Løsning: brug TLS/HTTPS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

En angriber stjæler session cookies i en browser. Hvad kan de så?

A

De kan overtage brugerens session (session hijacking). Løsning: HttpOnly + Secure flag og session timeout.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

En medarbejder får en e-mail fra “banken” og indtaster loginoplysninger på et falsk site. Hvilket angreb er det?

A

Phishing. Løsning: brugertræning, spamfiltre, 2FA.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

En direktør modtager en meget målrettet e-mail, der ser troværdig ud med personlige oplysninger. Hvad er det?

A

Spear phishing. Løsning: awareness-træning og kontrol af afsender.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

En angriber forfalsker e-mails, så de ser ud til at komme fra en legitim afsender. Hvordan opdages det?

A

Ved brug af SPF, DKIM og DMARC til at verificere domænet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly