Security+ Academy · Oppitunti

Kiistämättömyys ja tietoturvakontrollit

Tutustu siihen, miten kiistämättömyys varmistaa vastuuvelvollisuuden ja miten ehkäisevät, havaitsevat ja korjaavat kontrollit toimivat yhdessä.

Oppitunti 3/413 vaihetta

Kiistämättömyys ja tietoturvakontrollit on ilmainen Security+ Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Security+ Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Security+ Academy-kurssilla on yhteensä 4 oppituntia.

Mitä kiistämättömyys on?

Kiistämättömyys estää ketä tahansa kiistämästä omia toimiaan. Se perustuu digitaalisiin allekirjoituksiin ja peukaloinnilta suojattuihin lokeihin, ja se on välttämätöntä oikeudellisissa ja taloudellisissa ympäristöissä.

Digitaaliset allekirjoitukset ja kiistämättömyys

Keskeinen työkalu on digitaalinen allekirjoitus. Allekirjoittaja lukitsee asiakirjan yksityisellä avaimellaan, ja kuka tahansa voi tarkistaa sen julkisella avaimella. Vain kyseinen allekirjoittaja on voinut allekirjoittaa asiakirjan.

# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf

# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OK

Auditointilokit kiistämättömyyden todisteena

Auditointilokit tarjoavat kiistämättömyyden myös järjestelmässä tehdyille toiminnoille. Jotta niitä voidaan pitää todisteina, niiden on paljastettava peukalointi ja sisällettävä tarkat, NTP:n avulla synkronoidut aikaleimat.

Tietoturvakontrollien luokat

Tietoturvakontrollit jaetaan kahdella tavalla: toiminnon mukaan (ennaltaehkäisevät, havaitsevat, korjaavat) ja tyypin mukaan (tekniset, hallinnolliset, fyysiset). Molemmat näkökulmat auttavat valitsemaan oikean yhdistelmän.

Ennaltaehkäisevät kontrollit: hyökkäysten estäminen

Ennaltaehkäisevät kontrollit estävät ongelmat ennen niiden alkamista — esimerkiksi palomuurit, salaus ja koulutus. Ne ovat kustannustehokkaita, sillä ennaltaehkäisy on aina palauttamista halvempaa.

Havaitsevat kontrollit: hyökkäysten tunnistaminen

Havaitsevat kontrollit tunnistavat parhaillaan tapahtuvat hyökkäykset. Esimerkkejä ovat tunkeutumisen havaitseminen, SIEM, virustorjunta ja kamerat — oma varhaisvaroitusjärjestelmänne.

# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22

Korjaavat kontrollit: vahinkojen korjaaminen

Korjaavat kontrollit siivoavat tapahtuman jäljet ja palauttavat järjestelmän hyvään tilaan — esimerkiksi varmuuskopioista palauttaminen, korjauspäivitykset ja incident response. Ne ovat korjausryhmä.

Kompensoivat kontrollit

Kompensoiva kontrolli otetaan käyttöön, kun ihanteellinen kontrolli ei ole mahdollinen. Jos vanhaa järjestelmää ei voi päivittää, eristäkää se rajoitettuun VLAN-verkkoon.

Pelotevaikutteiset kontrollit: hyökkääjien lannistaminen

Pelotevaikutteiset kontrollit ainoastaan lannistavat hyökkääjiä — esimerkiksi varoitusbannerit, näkyvät kamerat ja esillä olevat käytännöt. Ne ovat edullisia ja toimivat parhaiten satunnaisia opportunistisia tunkeutujia vastaan.

# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt

# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***

Fyysiset, tekniset ja hallinnolliset kontrollit

Kontrolleja on myös kolmea tyyppiä: fyysisiä (lukot, vartijat), teknisiä (palomuurit, salaus) ja hallinnollisia (käytännöt, koulutus). Vahva tietoturva hyödyntää kaikkia kolmea.

Syvyyssuuntainen puolustusstrategia

Syvyyssuuntainen puolustus kerrostaa kontrollit niin, että yhden pettäessä muut toimivat edelleen — kuten linnassa, jossa on muurit, vallihauta ja vartijat. Yhdenkään kontrollin ei tarvitse olla täydellinen. 🏰

Pikatesti

Testatkaa tässä oppitunnissa käsiteltyjen CompTIA Security+ (SY0-701) -aiheiden ymmärtämistä.

Oppitunnin kertaus

Kertaus: kiistämättömyys perustuu allekirjoituksiin ja lokeihin, kontrollit ovat ennaltaehkäiseviä/havaitsevia/korjaavia sekä teknisiä/hallinnollisia/fyysisiä, ja syvyyssuuntainen puolustus kerrostaa ne. Seuraavaksi käsitellään tietoturvarooleja.

Aloita maksutta

Opi Security+ Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Kiistämättömyys ja tietoturvakontrollit” ilmainen?

Kyllä – oppitunnin ”Kiistämättömyys ja tietoturvakontrollit” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Security+ Academy-kurssin, päivitä CoddyKit PROhon. Security+ Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Kiistämättömyys ja tietoturvakontrollit”?

Tutustu siihen, miten kiistämättömyys varmistaa vastuuvelvollisuuden ja miten ehkäisevät, havaitsevat ja korjaavat kontrollit toimivat yhdessä. Harjoittelet Security+ Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Security+ Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Security+ Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Kiistämättömyys ja tietoturvakontrollit”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Security+ Academy-oppitunnilla?

Kyllä. Jokainen Security+ Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Luottamuksellisuus, eheys ja käytettävyys
  2. Todentaminen, valtuutus ja tilinteko
  3. Kiistämättömyys ja tietoturvakontrollit
  4. Tietoturvaroolit ja vastuut
← Takaisin: Security+ Academy