Samenvatting: Introduction To Computer Security | 9781292025407 | Michael Goodrich, et al
- Deze + 400k samenvattingen
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden
Lees hier de samenvatting en de meest belangrijke oefenvragen van Introduction to Computer Security | 9781292025407 | Michael Goodrich, Roberto Tamassia,
-
1 Fundamental Concepts
-
1.1 Confidentiality, Integrity and Availability
Dit is een preview. Er zijn 1 andere flashcards beschikbaar voor hoofdstuk 1.1
Laat hier meer flashcards zien -
Wat is de betekenis van confidentiality in de context van computer beveiliging?
Confidentiality is het voorkomen van ongeoorloofd beschikbaar maken van informatie.
Confidentiality gaat over beschermen van data. -
Noem 5 confidentiality tools voor het beschermen van gevoelige informatie?
- Encryptie : transformatie van data dmv een geheime encryptie/decryptie key
- Access Control : rules en policies die toegang tot data beperken. (RBAC)
- Authenticatie : vaststellen van de identiteit of rol. (MFA)
- Autorisatie : vaststellen of een persoon of systeem toegang heeft tot resources op basis van een policy.
- Fysieke beveiliging : Fysieke barriers om informatie te beveiligen (sloten)
-
Wat is Integriteit in Informatie beveiliging
Integriteit is het feit dat informatie niet op een ongeautoriseerde manier is aangepast. -
Welke 3 tools ondersteunen het waarborgen van de integriteit van data?
- Backups (archiveren van data tbv restore)
- Checksums (berekening de inhoud van een bestand omzet naar een numerieke waarde)
- Data correcting codes (opslag van data op een manier die het mogelijk maakt om kleine wijzigingen te detecteren)
-
Op welke 2 onderdelen heeft integriteit betrekking
integriteit heeft betrekking op de data en op meta-data. -
Wat is availability in de context van informatie beveiliging
Availability is de eigenschap dat informatie toegankelijk en aanpasbaar is binnen de een afgesproken tijdseenheid door geautoriseerden. -
Welke twee middelen zijn beschikbaar om de availability te borgen?
- fysieke bescherming
- computational redundancies (RAID, Loadbalancing etc.)
-
1.2 Assurance, Authenticity and Anonymity
Dit is een preview. Er zijn 2 andere flashcards beschikbaar voor hoofdstuk 1.2
Laat hier meer flashcards zien -
Welke additionele concepten bestaan er naast C.I.A
De drie andere concepten worden ge karakteriseerd door het 3-letter acronym A.A.A, wat staat voor Assurance, Authenticity en Anonimity -
Hoe kan Assurance in de context van informatie beveiliging worden omschreven?
Assurance, dat zekerheid betekent, geeft aan in hoeverre er vertrouwen kan worden gesteld in een systeem. -
Leg uit uit welke activiteiten assurance bestaat.
Assurance bestaat uit activiteiten die aantonen dat we erop kunnen vertrouwen dat- De security policy consistent is en voldoet aan de eisen van de organisatie die het systeem gaat gebruiken
- er voldoende beveiligingsfuncties aanwezig zijn om de security policy te ondersteunen
- Het systeem precies die functies uitvoert die het moet uitvoeren en niet meer
- All functies correct geïmplementeerd zijn
- assurnce van kracht is gedurende de vervaardiging, oplevering en gehele levensduur
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden