Security+ Academy · Lektion

Konfidentialitet, integritet och tillgänglighet

Förstå CIA-triaden och varför varje princip är avgörande för att skydda informationssystem och data.

Lektion 1 av 413 steg

Konfidentialitet, integritet och tillgänglighet är en gratis lektion i Security+ Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Security+ Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Security+ Academy innehåller totalt 4 lektioner.

Vad är CIA-triaden?

CIA-triaden är grunden för säkerhet: konfidentialitet, integritet och tillgänglighet. Nästan alla säkerhetskontroller du möter skyddar någon av dessa tre. 🔐

Konfidentialitet: hålla hemligheter säkra

Konfidentialitet innebär att endast rätt personer kan se data. Du skyddar den med kryptering och åtkomstkontroller — så att även stulna enheter förblir oläsbara.

Integritet: säkerställa att data är korrekt

Integritet innebär att data inte har ändrats utan din vetskap. En matchande hash, till exempel SHA-256, visar att en fil är exakt som förväntat.

# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmed

Tillgänglighet: alltid tillgänglig när den behövs

Tillgänglighet innebär att systemet finns där när människor behöver det. Avbrott på grund av fel eller attacker bryter mot detta, så du lägger till redundans och failover. ⚡

Balansera de tre principerna

De tre principerna står ofta i konflikt med varandra. Omfattande kryptering ökar konfidentialiteten men kan göra saker långsammare. Uppgiften är att balansera dem efter risken.

Exempel på CIA-triaden i verkligheten

Tänk på ett system för sjukhusjournaler: inloggningar skyddar konfidentialiteten, granskningsloggar skyddar integriteten och reservkraft håller systemet tillgängligt. Samma system, tre skydd.

Hot mot varje CIA-princip

Olika attacker påverkar olika principer: dataintrång bryter mot konfidentialiteten, manipulering bryter mot integriteten och denial-of-service bryter mot tillgängligheten. Om du identifierar vilken princip som påverkas blir det lättare att agera.

Konfidentialitetskontroller i praktiken

Konfidentialitet bygger på flera lager: fullständig diskkryptering skyddar data i vila, TLS skyddar data under överföring och klassificeringsetiketter visar personalen hur varje typ ska hanteras.

Integritetskontroller: hashing och signering

Integritet bygger på hashning och digitala signaturer. En signatur ger oavvislighet: avsändaren signerar med sin privata nyckel och vem som helst kan verifiera den med den offentliga nyckeln.

# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...

# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdf

Tillgänglighetskontroller: redundans och failover

Tillgänglighet uppnås genom redundans i varje lager. Den mäts som upptid — ”five nines” (99,999 %) innebär mindre än ungefär 5 minuters driftstopp per år.

CIA-triaden i säkerhetsbeslut

För varje ny kontroll bör du fråga: vilken CIA-princip skyddar den? Genom att kartlägga kontroller på det här sättet upptäcker du luckor där en princip täcks men andra inte gör det.

Snabbtest

Testa dina kunskaper om begreppen i CompTIA Security+ (SY0-701) från den här lektionen.

Lektionssammanfattning

Kort sammanfattning: konfidentialitet håller data privat, integritet håller den korrekt och tillgänglighet håller den åtkomlig. Härnäst: AAA-ramverket.

Gratis att börja

Lär dig Security+ Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Konfidentialitet, integritet och tillgänglighet” gratis?

Ja – hela texten till ”Konfidentialitet, integritet och tillgänglighet” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Security+ Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Security+ Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Konfidentialitet, integritet och tillgänglighet”?

Förstå CIA-triaden och varför varje princip är avgörande för att skydda informationssystem och data. Ni övar på Security+ Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Security+ Academy?

Du behöver inga förkunskaper. Utbildningen i Security+ Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Konfidentialitet, integritet och tillgänglighet”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Security+ Academy-lektionen?

Ja. Varje Security+ Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Konfidentialitet, integritet och tillgänglighet
  2. Autentisering, auktorisering och redovisning
  3. Icke-förnekbarhet och säkerhetskontroller
  4. Säkerhetsroller och ansvarsområden
← Tillbaka till Security+ Academy