Andmeturve konspekt / kokkuvõte
· Ründed veebirakendustele
· Zombivõrgud (botnets)
· Teenustõkestusründed (ülekoormamine)
· Spämm
· Õngitsemine (phishing) (autentimist nõudvad võltsleheküljed)
· Eksploidipakid
· Andmelekked
· Füüsiline kahjustamine, vargused
· Siseründed
· Identiteedivargused
· Spionaaz
· Lunavara (ransomware)
Turbestrateegiad
· Vähim vajalik privileeg -- igale objektile ja subjektile antakse minimaalne tööks vajalik
õiguste komplekt, praktikas probleemiks suur halduskeerukus
· Kaitse sügavuti (defense in depth) -- kasutatakse mitut järjestikku asuvat
kaitsemehhanismi
· Läbilaske punkt (choke point) -- kogu pääs toimub ühest, hästi kontrolli all olevast punktist,
nt sise- ja välisvõrgu vahel on alati üks kindel tulemüüripunkt
· Nõrgim lüli -- kett on nii tugev kui tugev on tema nõrgim lüli
· Tõrkekindel süsteem (failsafe system) -- turvasüsteemi tõrke korral pääs pigem keelatakse
kui lubatakse