Cloud & IT Cert Prep · leksjon

Typer trusselaktører

Kategoriser trusselaktører – script kiddies, interne aktører, hacktivister, nettkriminelle og nasjonalstater – og forstå motivasjonen og egenskapene deres.

Leksjon 1 av 413 trinn

Typer trusselaktører er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva er en trusselaktør

En trusselaktør er enhver som setter sikkerheten Deres i fare. For å forstå dem bør De se på motivasjon, ferdigheter, ressurser og hvor sofistikerte de er. 🎯

Script kiddies: Opportunistiske angripere

Script kiddies er angripere med få ferdigheter som bruker ferdiglagde verktøy de knapt forstår. De går etter enkle mål som ikke er oppdatert – men verktøyene kan likevel gjøre reell skade.

Interne trusler: Faren fra betrodde personer

En intern trussel kommer fra noen som allerede har tilgang – ansatte, kontraktører eller tidligere ansatte. De er vanskelige å oppdage fordi tilgangen deres ser helt normal ut.

Hacktivister: Ideologisk motiverte

Hacktivister hacker for å fremme et politisk eller sosialt budskap. De endrer nettsider, gjennomfører DDoS-angrep og lekker data for å ydmyke mål de er uenige med.

Nettkriminelle: Økonomisk motiverte

Nettkriminelle er ute etter penger. De driver med løsepengevirus, selger stjålne data og lurer selskaper til å overføre penger – og opererer som en reell industri med en verdi på flere milliarder dollar.

Statlige aktører: Avanserte vedvarende trusler

Statlige aktører (APTs) støttes av myndigheter og er de mest kompetente og tålmodige av alle. De holder seg skjult i et nettverk i månedsvis på jakt etter spionasje eller sabotasje.

Sammenligning av trusselaktørers egenskaper

Sammenlign aktørene ut fra fire egenskaper: hensikt, motivasjon, kapasitet og ressurser. En kompetent, godt finansiert og ondsinnet aktør representerer det høyeste trusselnivået.

Trusselaktørers motivasjon i detalj

Motivasjon kan forutsi hvilke mål som velges: Penger driver nettkriminelle, spionasje driver statlige aktører, ideologi driver hacktivister, og hevn driver misfornøyde interne aktører.

Shadow IT som en utilsiktet trussel

Shadow IT er teknologi som brukes uten IT-avdelingens godkjenning – for eksempel å lagre arbeidsfiler på en personlig Dropbox-konto. Det kan lekke data i det stille og skape blindsoner som ingen overvåker.

Konkurransespionasje som en trussel

Konkurransespionasje retter seg mot forretningshemmeligheter og forskning og utvikling i verdifulle bransjer som legemiddelindustrien og forsvarsindustrien. Når det gjelder sofistikering, ligger det mellom nettkriminalitet og statlige aktører.

Trusselmodellering med trusselaktører

Trusselmodellering kobler sannsynlige aktører til virksomheten Deres. En liten bedrift frykter løsepengevirus, ikke statlige aktører – derfor hjelper dette Dem med å bruke sikkerhetsbudsjettet fornuftig.

Hurtigsjekk

Test forståelsen Deres av CompTIA Security+ (SY0-701)-konseptene fra denne leksjonen.

Oppsummering av leksjonen

Kort oppsummert: Aktørene spenner fra script kiddies til statlige APT-er, og vurdering av hensikt, motivasjon, kapasitet og ressurser avgjør prioriteringene. Neste tema: angrepsvektorer og angrepsflater.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Typer trusselaktører» gratis?

Ja – hele teksten i «Typer trusselaktører» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Typer trusselaktører»?

Kategoriser trusselaktører – script kiddies, interne aktører, hacktivister, nettkriminelle og nasjonalstater – og forstå motivasjonen og egenskapene deres. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «Typer trusselaktører»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Typer trusselaktører
  2. Angrepsvektorer og angrepsflate
  3. Kilder og feeds for trusselintelligens
  4. Indicators of Compromise (IoC)
← Tilbake til Cloud & IT Cert Prep