Cloud & IT Cert Prep · Lektion

CIA-triaden i netværk

Forstå fortrolighed, integritet og tilgængelighed som målsætninger.

Lektion 1 af 413 trin

CIA-triaden i netværk er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Grundlaget for sikkerhed

CIA-trekanten er den grundlæggende model for informationssikkerhed. CIA står for fortrolighed, integritet og tilgængelighed – de tre mål, som alle sikkerhedskontroller søger at beskytte.

Alle firewall-regler, adgangskoder og sikkerhedskopier tjener mindst ét af disse tre mål. Hvis du kan knytte en kontrol til et CIA-mål, forstår du, hvorfor den findes. (Bemærk: Denne CIA har ikke noget at gøre med den amerikanske efterretningstjeneste.)

Fortrolighed

Fortrolighed betyder, at kun autoriserede personer kan læse data. Den holder hemmeligheder hemmelige og blokerer for aflyttere og uautoriserede brugere.

Netværksværktøjer, der beskytter fortrolighed, omfatter kryptering (data omskabes, så kun den rigtige nøgle kan låse dem op), stærk godkendelse og adgangskontroller. Når du surfer via HTTPS, beskytter kryptering trafikkens fortrolighed mod alle, der overvåger forbindelsen.

Integritet

Integritet betyder, at data er korrekte og uændrede, så det, der ankommer, er præcis det, der blev sendt. Den beskytter mod manipulation og utilsigtet beskadigelse.

Et almindeligt værktøj til at sikre integritet er hashing: en funktion, der omdanner data til et fast fingeraftryk. Hvis blot én bit ændres, ændres hashen, så manipulation afsløres. Digitale signaturer og kontrolsummer bruger denne idé til at bevise, at data ikke blev ændret under overførslen.

Tilgængelighed

Tilgængelighed betyder, at systemer og data er tilgængelige, når autoriserede brugere har brug for dem. Et system, der er fuldstændig fortroligt og præcist, er ubrugeligt, hvis det er nede.

Tilgængelighed beskyttes med redundans (alternative forbindelser og enheder), regelmæssige sikkerhedskopier, failover og forsvar mod DoS-angreb (Denial-of-Service), der forsøger at overbelaste en tjeneste og få den offline.

Afvejning af de tre mål

De tre mål står ofte i modsætning til hinanden. Omfattende kryptering og strenge adgangskontroller øger fortroligheden, men kan gøre systemer langsommere og svække tilgængeligheden. Hvis alt låses meget stramt, kan det frustrere legitime brugere.

God sikkerhed finder den rette balance for hvert system ud fra dets værdi og risiko. En offentlig webside prioriterer tilgængelighed; patientjournaler prioriterer fortrolighed og integritet.

Trusler mod fortrolighed

Fortrolighed brydes af databrud, aflytning (snifning af trafik), kig over skulderen og stjålne legitimationsoplysninger. På et netværk kan en angriber, der opsnapper ukrypteret trafik, læse adgangskoder og data i klartekst.

Derfor er kryptering overalt (HTTPS, VPN'er og krypteret Wi-Fi) nu standard: Den fjerner værdien af opsnappet trafik ved at gøre den ulæselig.

Trusler mod integritet

Integritet angribes af angreb via kommunikationsvejen (hvor trafik opsnappes og ændres), malware, der ændrer filer, og beskadigede overførsler. Hvis en angriber ændrer beløbet på en bankoverførsel under overførslen, er integriteten brudt.

Hashes, digitale signaturer og meddelelsesgodkendelseskoder opdager disse ændringer, så modtageren ved, om data kan betragtes som uændrede og pålidelige.

Trusler mod tilgængelighed

Tilgængelighed angribes mest direkte af DoS- og DDoS-oversvømmelser (Distributed Denial-of-Service), men også af hardwarefejl, strømsvigt, ransomware og naturkatastrofer. Alt, der bringer en tjeneste offline, er et tilgængelighedsproblem.

Forsvar omfatter redundante systemer, belastningsfordeling, sikkerhedskopier uden for lokationen og trafikfiltrering, der opsuger eller blokerer angrebstrafik, før den opbruger ressourcerne.

Tilføjelse af godkendelse og uafviselighed

To begreber føjes ofte til trekanten. Godkendelse beviser, hvem en person er, før vedkommende får adgang. Uafviselighed sikrer, at en part ikke senere kan benægte at have sendt en meddelelse, hvilket normalt bevises med digitale signaturer.

Sammen med CIA-trekanten udgør disse sikkerhedsmålene, som sikkerhedsprofessionelle designer efter. De kaldes nogle gange den udvidede sikkerhedsmodel eller principper relateret til AAA.

Anvendelse af CIA på beslutninger

Når du vurderer en kontrol, skal du spørge, hvilket mål den tjener. En sikkerhedskopi beskytter tilgængelighed. Kryptering beskytter fortrolighed. En kontrolsum beskytter integritet. En firewall kan beskytte alle tre ved at blokere angreb.

Denne ramme omsætter vage sikkerhedsbekymringer til klare spørgsmål og hjælper dig med at prioritere de kontroller, der beskytter det vigtigste i hvert system.

Hvorfor CIA kommer først

CIA-trekanten er den linse, som alle andre sikkerhedsemner giver mening gennem. Segmentering, adgangskontrol, kryptering og overvågning kan alle føres tilbage til beskyttelse af fortrolighed, integritet eller tilgængelighed.

Begynd enhver sikkerhedsanalyse med at spørge, hvilket af de tre mål der er i fare, så forstår du altid både truslen og det forsvar, der imødegår den.

Hurtig kontrol

Test din forståelse af CIA-trekanten.

Opsummering

CIA-trekanten definerer tre sikkerhedsmål: fortrolighed (kun autoriseret adgang via kryptering), integritet (uændrede data via hashing) og tilgængelighed (adgang, når der er brug for det, via redundans). De tre mål skal afvejes mod hinanden, så et godt design balancerer dem for hvert system. Godkendelse og uafviselighed udvider modellen.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “CIA-triaden i netværk” gratis?

Ja — hele teksten til “CIA-triaden i netværk” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “CIA-triaden i netværk”?

Forstå fortrolighed, integritet og tilgængelighed som målsætninger. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “CIA-triaden i netværk”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. CIA-triaden i netværk
  2. Defense in depth og lagdelt sikkerhed
  3. Netværkssegmentering og zoner
  4. Access control lists i praksis
← Tilbage til Cloud & IT Cert Prep