Introduction & CIA Triad

Principles, goals, and governance

What is Cyber Security?

Protecting digital assets (data, systems, networks) against unauthorized access, misuse, disruption, or destruction.

  • Assets: information, hardware, software, people.
  • Threats: actors + methods that may harm assets.
  • Vulnerabilities: weaknesses that can be exploited.
  • Risk: likelihood × impact of a threat exploiting a vulnerability.

CIA Triad

  • Confidentiality — prevent unauthorized disclosure (encryption, access controls)
  • Integrity — prevent unauthorized modification (hashing, checksums, signatures)
  • Availability — ensure timely access (redundancy, backups, DDoS protection)

Extended Principles

Authentication, Authorization, Non-repudiation, Accountability.

Security Controls

  • Administrative: policies, standards, awareness training, background checks.
  • Technical: encryption, IDS/IPS, firewalls, EDR, MFA, patching.
  • Physical: locks, guards, CCTV, environmental controls.
TypePreventiveDetectiveCorrective
ExampleMFA, firewall rulesSIEM alerts, IDSBackups, incident response

Risk Management

  • Identify assets and data classification (public, internal, confidential).
  • Threat modeling (STRIDE): Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege.
  • Assess likelihood and impact (qualitative/quantitative).
  • Choose treatment: mitigate, transfer (insurance), accept, or avoid.

Frameworks

NIST CSF, ISO 27001, CIS Controls provide structured approaches.