Etisk hacking og penetrationstest (overblik)
It A · STX · A-niveau · IT-sikkerhed
💻 Etisk hacking og penetrationstest (overblik)
Etisk hacking = autoriseret simulering af cyberangreb for at finde sårbarheder før kriminelle gør.
Pentest-faser (PTES — Penetration Testing Execution Standard):
1. Pre-engagement: kontrakt, scope, regler.
2.
Reconnaissance (informationsindsamling):
- OSINT (Open Source Intelligence) — Google, LinkedIn, Shodan.
- Passiv: uden direkte interaktion.
- Aktiv: scanning af mål.
3. Threat modeling: identificér mest værdifulde mål.
4. Vulnerability analysis: scan med Nessus, OpenVAS, Burp Suite.
5. Exploitation: udnyt sårbarhed (Metasploit, manuelle exploits).
6. Post-exploitation: privilege escalation, persistens, lateral movement.
7. Rapport: dokumentation + anbefalinger.
Værktøjer:
- Nmap: netværksscanning (åbne porte, services).
- Burp Suite: web app pentest.
- Metasploit: exploitation framework.
- Wireshark: netværksanalyse.
- John the Ripper, Hashcat: password-cracking.
- Kali Linux: distribution med 600+ pentest-værktøjer.
Bug Bounty-programmer: virksomheder betaler hackere for at finde sårbarheder. HackerOne, Bugcrowd. Eksempel: Google har betalt over $58M i bug bounties (2024).
Certificeringer:
- CEH (Certified Ethical Hacker).
- OSCP (Offensive Security Certified Professional) — anses som "guld-standard".
- CISSP for sikkerhedsledelse.
Juridisk: ALTID kræver eksplicit tilladelse fra ejer. Uden tilladelse = computer-kriminalitet (Straffeloven §263).
Centrale begreber
- OSINT (Open Source Intelligence) — Google, LinkedIn, Shodan.
- Passiv: uden direkte interaktion.
- Aktiv: scanning af mål.
- Nmap: netværksscanning (åbne porte, services).
- Burp Suite: web app pentest.
- Metasploit: exploitation framework.
- Wireshark: netværksanalyse.
- John the Ripper, Hashcat: password-cracking.
Læringsmål
- Anvende STRIDE til trusselmodellering
- Identificere OWASP Top 10 og forsvare mod SQL-injektion/XSS
- Forklare symmetrisk og asymmetrisk kryptering
- Implementere korrekt password-hashing (bcrypt)
- Forstå etisk hacking og juridisk kontekst
Sådan kan du arbejde med emnet
- Beskriv de fem faser i en penetrationstest: recon, scanning, exploitation, post-exploitation, rapport
- Forklar, hvad der adskiller etisk hacking fra ulovlig hacking — hvad er de juridiske rammer?
- Diskutér, hvad bug bounty-programmer er, og hvad de bidrager med til cybersikkerhed
Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis