Cloud & IT Cert Prep · Lektion

Angrebsvektorer og angrebsflader

Identificér almindelige angrebsvektorer som e-mail, flytbare medier og forsyningskæden, og lær, hvordan den samlede angrebsflade kan reduceres.

Lektion 2 af 413 trin

Angrebsvektorer og angrebsflader er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Angrebsvektor kontra angrebsflade

En angrebsvektor er én vej ind, f.eks. en phishingmail. Angrebsfladen er alle mulige veje lagt sammen. Målet er at gøre denne flade mindre.

E-mail som primær angrebsvektor

E-mail er uden sammenligning den mest udnyttede vektor — phishinglinks, skadelige vedhæftede filer og identitetssvindel. Det virker, fordi et menneske stadig skal afgøre, om den er ægte.

Flytbare medier som angrebsvektor

Flytbare medier som USB-drev kan snige malware forbi netværksforsvaret. Den berømte Stuxnet-orm spredte sig på denne måde, så mange organisationer deaktiverer helt USB-porte.

# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /f

Forsyningskæden som angrebsvektor

Et angreb på forsyningskæden rammer en betroet leverandør i stedet for dig direkte. SolarWinds-bruddet forgiftede en softwareopdatering, der nåede ud til 18.000 organisationer.

Webapplikationer som angrebsvektorer

Webapplikationer, der er tilgængelige fra internettet, er et stort mål — SQL-injektion, XSS og fejlbehæftede loginløsninger. En firewall hjælper, men den kan ikke erstatte sikker kodning.

Trådløse angrebsvektorer og Bluetooth-angrebsvektorer

Trådløse forbindelser tilføjer usynlige vektorer. En ond tvilling er et falsk Wi-Fi-adgangspunkt, der kopierer navnet på et ægte netværk, så ofrene opretter forbindelse og sender trafik gennem angriberen.

Fysiske angrebsvektorer med direkte adgang

Fysisk adgang overvinder de fleste digitale forsvar — kiggen over skulderen, gennemgang af affald, at følge efter en anden gennem en dør eller at smugle en hardwarebaseret keylogger ind.

Social engineering som angrebsvektor

Social engineering hacker mennesker, ikke systemer. Angribere bruger falske identiteter, falsk hast og falsk autoritet for at få dig til at handle, før du stopper op og tænker dig om.

Reduktion af angrebsfladen

Reduktion af angrebsfladen betyder, at du lukker for eksponering, før angribere finder den — deaktivér ubrugte tjenester og porte, fjern overflødig software, og anvend mindst mulige privilegier.

# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cups

Angrebsflader i cloudmiljøer og API'er

Cloud tilføjer nye eksponeringer: offentlige S3-buckets, IAM med for mange tilladelser og åbne API'er. Ressourcer oprettes hurtigt, så CSPM-værktøjer scanner løbende efter fejlkonfigurationer.

IoT-enheder udvider angrebsfladen

IoT-enheder — kameraer, termostater og sensorer — er ofte ikke opdaterede og leveres med standardadgangskoder. Når de er kapret og indlemmet i et botnet, bruges de til enorme DDoS-angreb.

Hurtigt tjek

Test din forståelse af CompTIA Security+ (SY0-701)-begreberne fra denne lektion.

Opsamling på lektionen

Kort opsamling: en angrebsvektor er én vej, angrebsfladen er dem alle, de vigtigste vektorer omfatter e-mail og forsyningskæden, og reduktion mindsker risikoen. Næste emne: trusselsinformation.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “Angrebsvektorer og angrebsflader” gratis?

Ja — hele teksten til “Angrebsvektorer og angrebsflader” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Angrebsvektorer og angrebsflader”?

Identificér almindelige angrebsvektorer som e-mail, flytbare medier og forsyningskæden, og lær, hvordan den samlede angrebsflade kan reduceres. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Angrebsvektorer og angrebsflader”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Typer af trusselsaktører
  2. Angrebsvektorer og angrebsflader
  3. Kilder til threat intelligence og feeds
  4. Indicators of Compromise (IoC)
← Tilbage til Cloud & IT Cert Prep