Podcast
Questions and Answers
Vad är syftet med en global katalogserver i ett Active Directory-nätverk?
Vad är syftet med en global katalogserver i ett Active Directory-nätverk?
En global katalogserver påskyndar sökningar efter objekt i ett nätverk med flera domäner genom att innehålla ett partiellt, skrivskyddat index av objekt.
Beskriv en situation där det är lämpligt att installera en skrivskyddad domänkontrollant (RODC).
Beskriv en situation där det är lämpligt att installera en skrivskyddad domänkontrollant (RODC).
I situationer med begränsad fysisk säkerhet, mindre avancerad IT-support eller behov av att köra verksamhetsspecifika program på en domänkontrollant kan en RODC vara lämplig.
Vilka tre typer av partitioner förekommer i AD DS-databasen?
Vilka tre typer av partitioner förekommer i AD DS-databasen?
De tre typerna av partitioner i AD DS-databasen är schemapartition, konfigurationspartition och domänpartition.
Vad är skillnaden mellan en domän och en organisationsenhet (OU) i Active Directory?
Vad är skillnaden mellan en domän och en organisationsenhet (OU) i Active Directory?
Signup and view all the answers
Vad definierar schemat i AD DS?
Vad definierar schemat i AD DS?
Signup and view all the answers
Vilka är två huvudfunktioner för en domänkontrollant i ett Windows-baserat nätverk?
Vilka är två huvudfunktioner för en domänkontrollant i ett Windows-baserat nätverk?
Signup and view all the answers
Nämn tre funktioner som Active Directory tillhandahåller i ett nätverk.
Nämn tre funktioner som Active Directory tillhandahåller i ett nätverk.
Signup and view all the answers
Vad är fördelen med att använda ett Active Directory-baserat system för att hantera användare och resurser?
Vad är fördelen med att använda ett Active Directory-baserat system för att hantera användare och resurser?
Signup and view all the answers
Beskriv kortfattat vad en Gruppolicyobjekt (GPO) är och vad den används till.
Beskriv kortfattat vad en Gruppolicyobjekt (GPO) är och vad den används till.
Signup and view all the answers
Vilka är de två huvudtyperna av inställningar som kan hanteras med GPO:er?
Vilka är de två huvudtyperna av inställningar som kan hanteras med GPO:er?
Signup and view all the answers
Vad är hashing och vad är dess viktigaste användningsändamål?
Vad är hashing och vad är dess viktigaste användningsändamål?
Signup and view all the answers
Vad är den stora skillnaden mellan NTLM och Kerberos när det gäller säkerhet?
Vad är den stora skillnaden mellan NTLM och Kerberos när det gäller säkerhet?
Signup and view all the answers
Vad är syftet med "Windows-härdning" och varför är det viktigt?
Vad är syftet med "Windows-härdning" och varför är det viktigt?
Signup and view all the answers
Vad är huvudsyftet med "Patch management" och hur bidrar det till IT-säkerheten?
Vad är huvudsyftet med "Patch management" och hur bidrar det till IT-säkerheten?
Signup and view all the answers
Beskriv kortfattat skillnaden mellan "Lokalt systemkonto" och "Lokalt tjänstekonto".
Beskriv kortfattat skillnaden mellan "Lokalt systemkonto" och "Lokalt tjänstekonto".
Signup and view all the answers
Vad är en "Managed Service Account" (MSA) och vilka fördelar erbjuder den?
Vad är en "Managed Service Account" (MSA) och vilka fördelar erbjuder den?
Signup and view all the answers
Förklara principen om "minsta privilegium" i samband med åtkomstkontroll.
Förklara principen om "minsta privilegium" i samband med åtkomstkontroll.
Signup and view all the answers
Hur fungerar Data Loss Prevention (DLP) för att skydda känslig data?
Hur fungerar Data Loss Prevention (DLP) för att skydda känslig data?
Signup and view all the answers
Vad är skillnaden mellan LDAPv2 och LDAPv3?
Vad är skillnaden mellan LDAPv2 och LDAPv3?
Signup and view all the answers
Beskriv hur Endpoint Detection and Response (EDR) fungerar för att skydda slutpunkter.
Beskriv hur Endpoint Detection and Response (EDR) fungerar för att skydda slutpunkter.
Signup and view all the answers
Vad är syftet med "Anta att nätverket är komprometterat"-principen?
Vad är syftet med "Anta att nätverket är komprometterat"-principen?
Signup and view all the answers
Vad är en Distinguished Name (DN) i LDAP och vad används den till?
Vad är en Distinguished Name (DN) i LDAP och vad används den till?
Signup and view all the answers
Vad är "Verifiera explicita"-principen när det gäller åtkomstkontroll?
Vad är "Verifiera explicita"-principen när det gäller åtkomstkontroll?
Signup and view all the answers
Förklara kortfattat vad en Key Distribution Center (KDC) gör i Kerberos-protokollet.
Förklara kortfattat vad en Key Distribution Center (KDC) gör i Kerberos-protokollet.
Signup and view all the answers
Beskriv funktionen hos Directory Information Tree (DIT) i LDAP.
Beskriv funktionen hos Directory Information Tree (DIT) i LDAP.
Signup and view all the answers
Vad är syftet med en servicebiljett i Kerberos-protokollet?
Vad är syftet med en servicebiljett i Kerberos-protokollet?
Signup and view all the answers
Vad är syftet med CIS Benchmarks och hur bidrar de till säkerheten i en organisation?
Vad är syftet med CIS Benchmarks och hur bidrar de till säkerheten i en organisation?
Signup and view all the answers
Beskriv kortfattat vad en Access Control List (ACL) i LDAP används för.
Beskriv kortfattat vad en Access Control List (ACL) i LDAP används för.
Signup and view all the answers
Beskriv de fem stegen i riskhanteringsprocessen.
Beskriv de fem stegen i riskhanteringsprocessen.
Signup and view all the answers
Vad är bind-operationen i LDAP och vilka typer finns det?
Vad är bind-operationen i LDAP och vilka typer finns det?
Signup and view all the answers
Vilken typ av bind-operation är mest lämplig för att skydda användarinformation i en LDAP-miljö?
Vilken typ av bind-operation är mest lämplig för att skydda användarinformation i en LDAP-miljö?
Signup and view all the answers
Vad är en Ticket Granting Ticket (TGT) i Kerberos och vilken roll spelar den i autentiseringsprocessen?
Vad är en Ticket Granting Ticket (TGT) i Kerberos och vilken roll spelar den i autentiseringsprocessen?
Signup and view all the answers
Förklara de tre stegen för att erhålla en servicebiljett i Kerberos.
Förklara de tre stegen för att erhålla en servicebiljett i Kerberos.
Signup and view all the answers
Vad är en Distinguished Name (DN) i LDAP och vad representerar den?
Vad är en Distinguished Name (DN) i LDAP och vad representerar den?
Signup and view all the answers
Vilken är den främsta skillnaden mellan LDAPv2 och LDAPv3 när det gäller säkerhet?
Vilken är den främsta skillnaden mellan LDAPv2 och LDAPv3 när det gäller säkerhet?
Signup and view all the answers
Förklara rollen av Key Distribution Center (KDC) i Kerberos och dess komponenter.
Förklara rollen av Key Distribution Center (KDC) i Kerberos och dess komponenter.
Signup and view all the answers
Vad är skillnaden mellan en Ticket Granting Ticket (TGT) och en servicebiljett i Kerberos?
Vad är skillnaden mellan en Ticket Granting Ticket (TGT) och en servicebiljett i Kerberos?
Signup and view all the answers
Study Notes
Global katalogserver
- En global katalogserver är en domänkontrollant som ansvarar för den globala katalogen.
- Den är en partiell och skrivskyddad kopia av alla objekt i en skog med flera domäner.
- Den optimerar sökningar efter objekt som kan finnas på domänkontrollanter i andra domäner i skogen.
Skrivskyddad domänkontrollant (RODC)
- En RODC är en speciell, skrivskyddad installation av Active Directory Domain Services (AD DS).
- Denna typ av installation används ofta på avdelningskontor, om IT-supporten är begränsad eller om verksamhetsspecifika program måste köras på en domänkontrollant.
- Den är lämplig där säkerhetssituationen är mindre optimal.
Partition i AD DS-databasen
- En partition, eller namngivningskontext, är en del av AD DS-databasen.
- Schemapartition: Innehåller en kopia av Active Directory-schemat.
- Konfigurationspartition: Innehåller konfigurationsobjekt för hela skogen.
- Domänpartition: I denna partition finns användare, datorer, grupper och andra objekt specifika för en viss domän.
Skillnad mellan en domän och en organisationsenhet (OU)
- En domän är en logisk administrativ container för användare och datorer.
- Den är kopplad till en specifik partition.
- Domäner kan ha överordnade och underordnade relationer till andra domäner.
- Organisationsenheter (OU) är containerobjekt för användare, grupper och datorer, som är användbara för att delegera administrativa rättigheter.
- OU används också för att implementera grupprincipobjekt (GPO).
Schema i AD DS
- Ett schema är en samling definitioner och instruktioner om objekttyper och attribut i AD DS.
- Schemat definierar de objekt som kan finnas i systemet och de attribut som dessa objekt kan ha.
Domänkontrollant i ett Windows-baserat nätverk
- Domänkontrollanter autentiserar och auktoriserar användare och datorer i ett Windows-baserat nätverk.
- De håller en kopia av Active Directory-databasen och svarar på förfrågningar om användar- och resursinformation.
Active Directory (AD)
- AD är en katalogtjänst och identitetshanteringssystem utvecklad av Microsoft.
- Den erbjuder centraliserad hantering av användare och resurser, autentisering och auktorisering samt implementering av gruppolicyer.
Gruppolicyobjekt (GPO)
- GPO är en funktion i Active Directory som används för att hantera konfiguration av operativsystem, applikationer och användarmiljöer över nätverket.
- Nyckelkomponenter: Omfattning (tillämpning på webbplatser, domäner eller organisationsenheter), inställningar (användare och datorer), ärftlighet (hierarkisk struktur) och prioritet (ordning mellan olika inställningar).
Hashing
- Hashing omvandlar data av valfri storlek till en fast storlek (hashkod) för att säkerställa dataintegritet och autentisering.
Skillnad mellan NTLM och Kerberos
- NTLM används för autentisering i Windows-system men har kända sårbarheter.
- Kerberos är den primära autentiseringsmetoden i Windows-domäner, mer säker och används för krypterad kommunikation mellan klienter och servrar.
Windows-härdning
- Processen för att förbättra säkerheten i Windows-operativsystemet genom att minska sårbarheter och skydda mot hot.
Patch management
- Processen för att identifiera, installera och verifiera programuppdateringar och systemuppdateringar för att skydda mot sårbarheter och förbättra systemprestanda.
Lokalt systemkonto
- Ett inbyggt konto i Windows som har fullständig åtkomst till systemresurser. Detta konto får användas som ett alternativ till ett användar-konto.
Lokalt tjänstekonto
- Ett inbyggt konto, i Windows, med begränsade behörigheter på den lokala datorn.
- Det används för tjänster som inte kräver omfattande systembehörigheter.
Nätverkstjänstekonto
- Ett fördefinierat lokalt konto i Windows med begränsade nätverksbehörigheter.
- Det passar för tjänster som behöver åtkomst till nätverket utan att ha full behörighet.
Managed Service Accounts (MSA)
- Användarkonton som automatiserar konfiguration och hantering av tjänstekonti.
- Enklare att hantera tjänstekonti i nätverket.
PowerShell
- Ett ramverk för hantering av Active Directory och konfiguration av operativsystem.
- PowerShell kan användas för avancerad administratur av datorer och nätverk.
CIS Benchmarks
- Säkerhetskonfigurationsrekommendationer utvecklade av Center for Internet Security.
- Viktig hjälp för att säkra operativsystem genom att tillhandahålla detaljerad konfiguration.
Riskhantering
- Processen för att identifiera, bedöma och hantera risker. Steg: identifiera, värdera, planera åtgärder, förebygga och hantera skador.
Ticket Granting Ticket (TGT) i Kerberos
- En biljett som utfärdas av Authentication Server (AS) för att begära servicebiljetter från Ticket Granting Server (TGS).
Processen för att få en servicebiljett i Kerberos
- Användaren får en TGT från AS.
- Användaren får en servicebiljett från TGS med TGT.
- Servicebiljetten används sedan för att få åtkomst till specifika tjänster.
Distinguished Name (DN) i LDAP
- En sträng som representerar en katalogpost i hierarkin. DN beskriver exakt placering av en post i katalogträdstrukturen.
Skillnad mellan LDAPv2 och LDAPv3
- LDAPv2: Tidigare version med begränsat stöd för säkerhet. Kan inte använda teknik som SASL, TLS, utökningar eller kontroller.
- LDAPv3: Nuvarande version med förbättrad säkerhet och fler funktioner, som SASL, TLS, utökningar och kontroller.
Directory Information Tree (DIT) i LDAP
- LDAP använder en hierarkisk struktur för att organisera och lagra information.
Key Distribution Center (KDC) i Kerberos
- En central komponent som hanterar autentisering och biljetter (AS och TGS) i Kerberos.
- KDC använder Active Directory som sin kontodatabas.
Servicebiljett i Kerberos
- En biljett som utfärdas av TGS för att erhålla tillgång till en specifik tjänst.
Access Control List (ACL) i LDAP
- En lista som definierar vilka användare eller grupper har behörighet att utföra specifika operationer på katalogposter.
Bind-operation i LDAP
- Processen för att logga in på en LDAP-server. Enkel variant: Skickar användarnamn och lösenord i klartext (också ett säkerhetsproblem). SASL Bind: Använder SASL och kryptering. Anonymous Bind: Används om ingen autentisering krävs.
Ticket Granting Server (TGS) i Kerberos
- Utfärdar servicebiljetter för åtkomst till specifika tjänster. TGS verifierar att den som begär giltig tillgång.
Zero Trust Security (ZTS)
- Säkerhetsmodell där ingen enhet eller användare är automatiskt betrodd. Alla åtkomster måste verifieras och auktoriseras kontinuerligt. Exempel på principer: Verifiera explicita och minimativa privilegier.
Data Loss Prevention (DLP)
- Verktyg och processer för att hindra utlämnande av känslig data från organisationen. Funktioner: Identifiering av känslig data, övervakning, policyer och incidenthantering.
Endpoint Detection and Response (EDR)
- Säkerhetslösning för att övervaka och svara på attacker mot slutpunkter. Funktioner: kontinuerlig övervakning, hotdetektering, incidentrespons.
Distinguished Name (DN) i LDAP
- Identifierar en post/objekt i katalogträdet (DIT) med en sträng.
Skillnad mellan LDAPv2 & LDAPv3
- LDAPv2: Begränsad säkerhet och funktioner.
- LDAPv3: Utvidgad funktionalitet inklusive säkerhet via SASL och TLS.
Directory Information Tree (DIT) i LDAP
- Hierarkisk struktur i LDAP-katalogen.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Detta quiz testar din kunskap om Active Directory och dess olika komponenter, inklusive globala katalogservrar och skrivskyddade domänkontrollanter. Du får även lära dig om partitioner i AD DS-databasen och deras funktioner. Utmana dig själv och se hur väl du förstår dessa grundläggande koncept!