FAGPORTALEN

Etisk hacking og penetrationstest (overblik)

It A · STX · A-niveau · IT-sikkerhed

💻 Etisk hacking og penetrationstest (overblik)

Etisk hacking = autoriseret simulering af cyberangreb for at finde sårbarheder før kriminelle gør.

Pentest-faser (PTES — Penetration Testing Execution Standard):

1. Pre-engagement: kontrakt, scope, regler.

2.

Reconnaissance (informationsindsamling):

3. Threat modeling: identificér mest værdifulde mål.

4. Vulnerability analysis: scan med Nessus, OpenVAS, Burp Suite.

5. Exploitation: udnyt sårbarhed (Metasploit, manuelle exploits).

6. Post-exploitation: privilege escalation, persistens, lateral movement.

7. Rapport: dokumentation + anbefalinger.

Værktøjer:

Bug Bounty-programmer: virksomheder betaler hackere for at finde sårbarheder. HackerOne, Bugcrowd. Eksempel: Google har betalt over $58M i bug bounties (2024).

Certificeringer:

Juridisk: ALTID kræver eksplicit tilladelse fra ejer. Uden tilladelse = computer-kriminalitet (Straffeloven §263).

Centrale begreber

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.