Fortrolighed, integritet og tilgængelighed
Forstå CIA-triaden, og hvorfor hvert princip er afgørende for beskyttelsen af informationssystemer og data
Fortrolighed, integritet og tilgængelighed er en gratis Security+ Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Security+ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Security+ Academy-kurset indeholder 4 lektioner i alt.
Hvad er CIA-treenigheden?
CIA-treenigheden er grundlaget for sikkerhed: fortrolighed, integritet og tilgængelighed. Næsten alle kontroller, du møder, beskytter en af disse tre egenskaber. 🔐
Fortrolighed: Beskyt hemmeligheder
Fortrolighed betyder, at kun de rigtige personer kan se dataene. Du beskytter dem med kryptering og adgangskontroller — så selv stjålne diske forbliver ulæselige.
Integritet: Sørg for korrekte data
Integritet betyder, at dataene ikke er blevet ændret uden din viden. En matchende hash som SHA-256 beviser, at en fil er præcis, som du forventer.
# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmedTilgængelighed: Altid klar, når der er brug for den
Tilgængelighed betyder, at systemet er tilgængeligt, når der er brug for det. Nedbrud på grund af fejl eller angreb ødelægger tilgængeligheden, så du tilføjer redundans og failover. ⚡
Afvejning af de tre principper
De tre principper står ofte i konflikt med hinanden. Kraftig kryptering styrker fortroligheden, men kan gøre tingene langsommere. Opgaven er at afveje dem, så de passer til risikoen.
Eksempler fra virkeligheden på CIA-treenigheden
Tænk på et system til patientjournaler: login beskytter fortroligheden, revisionsspor beskytter integriteten, og nødstrøm holder systemet tilgængeligt. Det samme system, tre beskyttelser.
Trusler mod hvert CIA-princip
Forskellige angreb rammer forskellige principper: databrud ødelægger fortroligheden, manipulation ødelægger integriteten, og denial-of-service ødelægger tilgængeligheden. Når du identificerer hvilket princip der er ramt, kan du bedre reagere.
Fortrolighedskontroller i praksis
Fortrolighed fungerer i lag: fulddiskkryptering beskytter data i hvile, TLS beskytter data under overførsel, og klassifikationsetiketter fortæller medarbejderne, hvordan hver type skal håndteres.
Integritetskontroller: Hashing og signering
Integritet bygger på hashing og digitale signaturer. En signatur tilføjer uafviselighed: afsenderen signerer med sin private nøgle, og alle kan bekræfte den med den offentlige nøgle.
# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...
# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdfTilgængelighedskontroller: Redundans og failover
Tilgængelighed kommer fra redundans i hvert lag. Den måles som oppetid — »five nines« (99,999 %) betyder under cirka 5 minutters nedetid om året.
CIA-treenigheden i sikkerhedsbeslutninger
For hver ny kontrol skal du spørge: Hvilket CIA-princip beskytter den? Når du kortlægger kontroller på denne måde, bliver huller synlige, hvor ét princip er dækket, men de andre ikke er.
Hurtigt tjek
Test din forståelse af begreberne i CompTIA Security+ (SY0-701) fra denne lektion.
Opsummering af lektionen
Kort opsummeret: Fortrolighed holder data private, Integritet holder dem korrekte, og Tilgængelighed holder dem tilgængelige. Næste emne: AAA-rammen.
Lær Security+ Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “Fortrolighed, integritet og tilgængelighed” gratis?
Ja — hele teksten til “Fortrolighed, integritet og tilgængelighed” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Security+ Academy-kurset, skal du opgradere til CoddyKit PRO. Security+ Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Fortrolighed, integritet og tilgængelighed”?
Forstå CIA-triaden, og hvorfor hvert princip er afgørende for beskyttelsen af informationssystemer og data Du øver dig i Security+ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Security+ Academy?
Der kræves ingen tidligere erfaring. Security+ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Fortrolighed, integritet og tilgængelighed”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Security+ Academy-lektion?
Ja. Alle Security+ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Fortrolighed, integritet og tilgængelighed
- Godkendelse, autorisation og regnskabsføring
- Uafviselighed og sikkerhedskontroller
- Sikkerhedsroller og -ansvar