Andmeturve konspekt / kokkuvõte
· Pahavara (ussid, trooja hobused, nuhkvara, väljapressimismeetodid)
· Veebipõhised ründed kliendi pihta (brauseris on turvaaugud, lisaosadel (java, flash jne)
omakorda turvaaugud) - tuleks jälgida, millistel lehtedel käiakse (tänapäeval pornolehtedelt
saab vähem ründeid kui populaarsetelt uudiselehtedelt)
· Ründed veebirakendustele
· Zombivõrgud (botnets)
· Teenustõkestusründed (ülekoormamine)
· Spämm
· Õngitsemine (phishing) (autentimist nõudvad võltsleheküljed)
· Eksploidipakid
· Andmelekked
· Füüsiline kahjustamine, vargused
· Siseründed
· Identiteedivargused
· Spionaaz
· Lunavara (ransomware)
Turbestrateegiad
· Vähim vajalik privileeg -- igale objektile ja subjektile antakse minimaalne tööks vajalik
õiguste komplekt, praktikas probleemiks suur halduskeerukus
· Kaitse sügavuti (defense in depth) -- kasutatakse mitut järjestikku asuvat
kaitsemehhanismi