Angrebsvektorer og angrebsflader
Identificér almindelige angrebsvektorer som e-mail, flytbare medier og forsyningskæden, og lær, hvordan den samlede angrebsflade kan reduceres.
Angrebsvektorer og angrebsflader er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.
Angrebsvektor kontra angrebsflade
En angrebsvektor er én vej ind, f.eks. en phishingmail. Angrebsfladen er alle mulige veje lagt sammen. Målet er at gøre denne flade mindre.
E-mail som primær angrebsvektor
E-mail er uden sammenligning den mest udnyttede vektor — phishinglinks, skadelige vedhæftede filer og identitetssvindel. Det virker, fordi et menneske stadig skal afgøre, om den er ægte.
Flytbare medier som angrebsvektor
Flytbare medier som USB-drev kan snige malware forbi netværksforsvaret. Den berømte Stuxnet-orm spredte sig på denne måde, så mange organisationer deaktiverer helt USB-porte.
# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /fForsyningskæden som angrebsvektor
Et angreb på forsyningskæden rammer en betroet leverandør i stedet for dig direkte. SolarWinds-bruddet forgiftede en softwareopdatering, der nåede ud til 18.000 organisationer.
Webapplikationer som angrebsvektorer
Webapplikationer, der er tilgængelige fra internettet, er et stort mål — SQL-injektion, XSS og fejlbehæftede loginløsninger. En firewall hjælper, men den kan ikke erstatte sikker kodning.
Trådløse angrebsvektorer og Bluetooth-angrebsvektorer
Trådløse forbindelser tilføjer usynlige vektorer. En ond tvilling er et falsk Wi-Fi-adgangspunkt, der kopierer navnet på et ægte netværk, så ofrene opretter forbindelse og sender trafik gennem angriberen.
Fysiske angrebsvektorer med direkte adgang
Fysisk adgang overvinder de fleste digitale forsvar — kiggen over skulderen, gennemgang af affald, at følge efter en anden gennem en dør eller at smugle en hardwarebaseret keylogger ind.
Social engineering som angrebsvektor
Social engineering hacker mennesker, ikke systemer. Angribere bruger falske identiteter, falsk hast og falsk autoritet for at få dig til at handle, før du stopper op og tænker dig om.
Reduktion af angrebsfladen
Reduktion af angrebsfladen betyder, at du lukker for eksponering, før angribere finder den — deaktivér ubrugte tjenester og porte, fjern overflødig software, og anvend mindst mulige privilegier.
# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cupsAngrebsflader i cloudmiljøer og API'er
Cloud tilføjer nye eksponeringer: offentlige S3-buckets, IAM med for mange tilladelser og åbne API'er. Ressourcer oprettes hurtigt, så CSPM-værktøjer scanner løbende efter fejlkonfigurationer.
IoT-enheder udvider angrebsfladen
IoT-enheder — kameraer, termostater og sensorer — er ofte ikke opdaterede og leveres med standardadgangskoder. Når de er kapret og indlemmet i et botnet, bruges de til enorme DDoS-angreb.
Hurtigt tjek
Test din forståelse af CompTIA Security+ (SY0-701)-begreberne fra denne lektion.
Opsamling på lektionen
Kort opsamling: en angrebsvektor er én vej, angrebsfladen er dem alle, de vigtigste vektorer omfatter e-mail og forsyningskæden, og reduktion mindsker risikoen. Næste emne: trusselsinformation.
Lær Cloud & IT Cert Prep med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 150
- Lektioner
- 600
Ofte stillede spørgsmål
Er lektionen “Angrebsvektorer og angrebsflader” gratis?
Ja — hele teksten til “Angrebsvektorer og angrebsflader” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Angrebsvektorer og angrebsflader”?
Identificér almindelige angrebsvektorer som e-mail, flytbare medier og forsyningskæden, og lær, hvordan den samlede angrebsflade kan reduceres. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?
Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Angrebsvektorer og angrebsflader”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?
Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Typer af trusselsaktører
- Angrebsvektorer og angrebsflader
- Kilder til threat intelligence og feeds
- Indicators of Compromise (IoC)