Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Bedreigingen

15 belangrijke vragen over Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Bedreigingen

Binnen de context van bedreigingen van informatiesystemen, wat houdt malware in?

Malware is een samenstelling van 'malicious' en 'software', oftewel kwaadaardige software.

Binnen de context van bedreigingen van informatiesystemen, wat houdt een hoax in?

Een hoax is een nepbericht dat probeert gebruikers te verleiden handelingen op hun systeem te verrichten.

Binnen de context van bedreigingen van informatiesystemen, wat houdt een computervirussen in?

Een virus bestaat veelal uit een trigger en een payload. Een trigger is een handeling of activiteit die het virus activeert waarna de payload (hetgeen het virus doet of veroorzaakt) wordt uitgevoerd.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Binnen de context van bedreigingen van informatiesystemen, wat houdt Zeroday/Backdoor in?

Geavanceerde virussen maken vaak gebruik van zerodays. Een zeroday is een nog onbekende fout in de software die uitgebuit kan worden. Wanneer een zeroday bekend is, wordt deze meestal een backdoor genoemd.

Binnen de context van bedreigingen van informatiesystemen, wat houdt een worm in?

Waar een virus zich verbindt aan een bepaald bestand en zichzelf door-kopieert wanneer het bestand word geactiveerd, is een worm veel geraffineerder. Wormen zetten zelfstandig netwerken op (vaak p2p) en verspreiden zich zelfstandig.

Binnen de context van bedreigingen van informatiesystemen, wat houden Trojaanse paarden in?

Een Trojaanse paarden is een computerprogramma dat een gebruiker door een handeling zelf binnenhaalt. De eigenaar van deze malware kan vervolgens op afstand de computer overnemen, of de computer laten deelnemen in een netwerk.

Binnen de context van bedreigingen van informatiesystemen, wat houdt bugs/exploit in?

Bugs zijn fouten in de software. Wanneer een bug bekend is en misbruikt kan worden door derden, wordt het een exploit genoemd.

Binnen de context van bedreigingen van informatiesystemen, wat houdt Spoofing in?

Onder spoofing wordt verstaan dat je je voordoet als iets of iemand anders dan je in werkelijkheid bent.

Binnen de context van bedreigingen van informatiesystemen, wat houdt sniffer in?

Een sniffer luistert naar netwerkactiviteit en kan data kopiëren en doorsturen. Een sniffer kan ook een legitiem programma zijn dat gebruikt wordt door netwerkbeheerders om netwerkactiviteit te monitoren. Officieel wordt een sniffer een Network Packet Analyzer genoemd.

Binnen de context van bedreigingen van informatiesystemen, wat houdt identity theft in?

Het voordoen als een ander op basis van echte data wordt identity theft genoemd.

Binnen de context van bedreigingen van informatiesystemen, wat houdt social engineering in?

Bij social engineering kan de aanvaller verschillende doelen hebben: Hij probeert informatie van het slachtoffer te bemachtigen, of probeert hij het slachtoffer iets te laten doen. Om dit te doen gaat de aanvaller heel gericht te werk, en maakt hij vaak niet zozeer gebruik van technische kwetsbaarheden, maar eerder van menselijke zwakte.

Binnen de context van bedreigingen van informatiesystemen, wat houdt evil twins in?

Eem evil twin is een WiFi-netwerk dat een naam gebruikt die heel erg lijkt op de naam van een bekend netwerk. Vaak wordt het netwerk openbaar gemaakt, zodat gebruikers makkelijk op het netwerk kunnen. Omdat het Evil Twin-netwerk gemonitord wordt, kan de kwaadwillende allerlei data van de gebruikers achterhalen.

Binnen de context van bedreigingen van informatiesystemen, wat houdt pharming in?

Bij pharming maakt een gebruik van een speciaal geprepareerde DNS-server. Deze pharming server vervuilt de caches van echte DNS-servers met verkeerde informatie. Wanneer gebruikers vervolgens een URL intikken die vervuild is, worden zij door een legitieme server doorgestuurd naar een server van de criminelen, waarop een nepsite staat.

Binnen de context van bedreigingen van informatiesystemen, wat houdt klikfraude in?

Onder klikfraude wordt verstaan: Het structureel aanklikken van internet-adervertenties met het doel kliks te generen. Klikfraude kan als doel hebben geld te verdienen, of andere kosten te laten maken. Klikfraude kan handmatig worden gedaan door een enkele persoon, of door een groep. Natuurlijk kan klikfraude ook softwarematig gepeeld worden.

Binnen de context van bedreigingen van informatiesystemen, wat houdt Denial of service (DOS) aanval in?

Zoals bekend staat het internet vol met servers. Zo ook de webserver waarop de website van NOVI draait, of de server die de edhub applicatie host. Om diensten te kunnen verlenen reageert een server op aanvragen die naar zijn IP-adres gaan. Wanneer er zeer veel aanvragen tegelijk gedaan worden, kan er sprake zijn van een DoS-aanval. Kan, want een server kan natuurlijk ook gewoon overbelast worden doordat een website (te) succesvol is. DoS-aanvallen werden oorspronkelijk uitgevoerd op een DNS-servers. Tegenwoordig worden ook aanvallen op webservers en mailservers uitgevoerd.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo