Hva er KIT triaden?
Konfedesialitet, Integritet, Tilgjengelighet
Hva er phishing?
Nettsvindel som utgir seg for å være en pålitelig kilde for å få tak i sensitiv informasjon
Hva er STRIDE?
Spoofing, tampering, repudiation, information disclosure, denial of service, elevation of privilege
Hva er en hash funksjon?
Matematisk algoritme som tar data av vilkårlig størrelse og lager en unik, fast-lengde kode. Brukes for siker lagring av passord
Hva er sårbarhet?
En svakhet som tillater at sikkerheten av ICT systemer blir komprimert
Software sårbarhet
Bugs, unpatched systems og dårlig programmert
Fysisk sårbarhet
Ulåste servere
Ubeskytta nettverkskabler
Tyveri av enheter
Organisatorisk sårbarhet
For avhenig av en leverandør
Mangel på hendelsespla og forløp
Dårlig sikkerhets policies (passord)
Uklare ansvarsområder
Dårlig trening
Mennskelig sårbarhet
Dårlig bevissthet
Dårlig sikkerhet (svake passord, uautorisert data deling, ulåste systemer)
Insider threat
Social engineering susceptibility (sosial manipulering)
GDPR
General data protection regulation
Hva utgjør en risiko
Eiendel, sårbarhet, trussel, påvirkning
Risiko
Muligheten og skadevirkningen som kan skje mot en eiendel, basert på eiendelen sin verdi, og andre relaterte sårbarheter og trusler
ISO 31000 Risk definition
Risiko - effekten av usikkerhet på objektiver
Sannsynlighet - sjansen for at noe skjer
Konsekvenser
Kontroll - måling som opprettholder og/eller justerer risikoen
Interessent (stakeholder) - personen eller organisasjonen som kan påvirke eller bli påvirket av en beslutning eller aktivitet
Risiko ressurs - elementer som alene eller i kombinasjon har potensialet til å øke risikoen
Risk identification
Threat Agent - Threat - Vulnerability - Impact - Risk
Typer autentifikasjon
En veis autentifikasjon - bare en part er bekreftet (nettsider)
To veis autentifikasjon - Begge parter bekrefter hverandre (VPN koblinger)
Tredje part autentifikasjon - Pålitelig autoritær voucher for begge parter (Pass, ID-kort)
Hvilke av integrasjonene (simpsons, trapesmetode) er best i ulik opphøyning
Trapes er best ved ^1
Simpsons er best ved ^2, ^3
range(a,b)
Inkluderer alt utenom b
Husk at linjer begynner med 0
//
runder av deling til heltall
h for trapesmetode
(slutt f(x_2) - start f(x_0))/n*2
Linspace
Start, stop, n
Brukes når du kjenner antall punkter
Arrange
start, stop, step
Når du kjenner steglengden (h)
Derrivasjon h
h = t_(i+1) - t_i