move-left Back
🌍 All Regions
Cybersecurity

Vi förklarar begreppen inom IT-säkerhet

I takt med digitaliseringen blir det allt viktigare att du förvarar din information i en säker och kontrollerad miljö så att ingen obehörig kan få tillgång till den. Det innebär förmodligen att du behöver sätta dig in i säkerhetsområdet och vilka åtgärder du måste vidta för att förhindra intrång. När du gör det kommer du säkert att stöta på många nya ord och förkortningar som inte är helt lätta att förstå. Därför har vi sammanställt en ordlista över de vanligaste och kanske mest komplicerade av dem.

Vi hoppas att den kommer att hjälpa dig att förstå begreppen och deras innebörd.

ARP-spoofing

Attacken gör det möjligt för angripare att utge sig för att vara din dator och ta över all din trafik. Angriparen manipulerar kopplingen mellan MAC-adresser och IP-adresser, vilket innebär att de får tillgång till all trafik som är avsedd för den verkliga användaren.

Bakdörr/Bakdörr

Avser en metod genom vilken både behöriga och obehöriga användare kan kringgå normala säkerhetsåtgärder och få tillgång till ett datorsystem, nätverk eller program.

Brute force

En metod som används för att exempelvis gå igenom alla möjliga lösenord, antingen genom att använda en fördefinierad lista med lösenord eller genom att slumpmässigt generera lösenord.

Buffertöverskridning

Ett buffertöverskridande är en sårbarhet i ett program som gör det möjligt för en angripare att manipulera och skriva över en minnesbuffert med text eller instruktioner till närliggande platser i minnet för att ändra programmets körningsflöde. Detta kan leda till att programmet kör skadlig kod.

CVSS

Common Vulnerability Scoring System (CVSS) är ett system som utgår från en sårbarhets huvudsakliga egenskaper för att beräkna ett numeriskt värde som återspeglar sårbarhetens allvarlighetsgrad. Poängresultatet kan sedan omvandlas till en kvalitativ beskrivning (Låg, Medel, Hög eller Kritisk) för att hjälpa organisationer att utvärdera och prioritera sin sårbarhetshanteringsprocess.

Dataexfiltrering

Används i sammanhang där en enskild persons eller ett företags data olagligt kopieras, överförs eller flyttas från ett system.

DC-synkronisering

Är en attack i ett senare skede där en angripare simulerar en domänkontrollants beteende för att till exempel synkronisera lösenord genom så kallad domänreplikering . När en angripare väl har fått tillgång till ett privilegierat konto med rättigheter för domänreplikering kan angriparen utnyttja dessa protokoll för att utge sig för att vara en domänkontrollant.

DDoS – Distribuerad tjänstenegering

DDoS är en överbelastningsattack mot datorsystem eller nätverk. Attacken går ut på att angriparen skickar stora mängder trafik mot nätverket så att webbplatsen eller nätverket slås ut. Allt fler drabbas av denna typ av attack.

Enumeration

Definierar den process där man systematiskt, till exempel via en aktiv anslutning till ett system, söker efter värdefull information om potentiella attackvektorer, dator- eller serverinformation, användarkonton, tjänster, applikationer etc.

Fuzzing

Det är en teknik för programvarutestning som går ut på att upptäcka implementeringsfel med hjälp av automatisk datainjektion.

GPG – GNU Privacy Guard

Det som främst skiljer GnuPG och PGP åt är att PGP är en lösning som ägs av Symantec, medan GPG i grunden är ett öppen källkodsprojekt. Funktionellt sett är de identiska.

IoT – Sakernas internet

Är ett samlingsbegrepp för system som är kopplade till varandra och kommunicerar med varandra via exempelvis nätverksprotokoll. Exempel på sådana är träningsklockor, sensorer, maskiner, lås osv.

JWT

Förkortning för JSON Web Tokens. Är en öppen standard för säker överföring av information mellan två parter i form av ett JSON-objekt (JavaScript Object Notation). JWT används för autentisering och auktorisering genom att generera en JSON-sträng med information, som sedan signeras och slutligen används för att verifiera och säkerställa autentisering och auktorisering.

LLMNR / Net BIOS Name Resolution (NBT-NS)

LLMNR (Link-Local Multicast Name Resolution) är ett protokoll baserat på DNS-paketformat (Domain Name System) som gör det möjligt för datorer i ett nätverk att söka efter namn på datorer i samma lokala nätverk. NBT-NS fungerar på liknande sätt genom att det används för att identifiera system i det lokala nätverket med hjälp av deras NetBIOS-namn.

LSASS – Local Security Authority Subsystem Service

Är en process i Microsoft Windows som ansvarar för att upprätthålla säkerhetspolicyn på systemet. Den verifierar användare som loggar in på systemet, hanterar lösenordsbyten och skapar token. Vanligtvis utnyttjar en angripare denna process genom att dumpa dess processminne och sedan läsa av och extrahera användaren och dennes lösenord i klartext.

MAC-spoofing

Det är en process där man aktivt ändrar sin MAC-adress för ett eller flera nätverkskort, till exempel för att lättare smälta in bland vanlig utrustning i nätverket.

MitM – Man-in-the-middle-attack

En attack där angriparen placerar sig mellan två datorer och avlyssnar trafiken samt vidarebefordrar meddelanden mellan de två parterna för att i hemlighet skaffa sig information. De två parterna tror att de kommunicerar direkt med varandra.

OWASP Top 10

Open Web Application Security Project är en global ideell organisation som fokuserar på att förbättra programvarusäkerheten. Deras Top 10-lista är en sammanställning av de vanligaste säkerhetsbristerna i webbapplikationer. Denna lista har blivit en branschstandard att följa när det gäller säkerhet och säkerhetsmedvetenhet i webbapplikationer.

Pass-The-Hash

Avser en teknik där en angripare kan autentisera sig mot en fjärrserver eller tjänst genom att utnyttja den underliggande NTLM- eller LanMan-hashningen av en användares lösenord, istället för att använda det klartextlösenord som normalt används för inloggning.

Pass-The-Ticket

Motsvarar pass-the-hash men bygger på TGT:er (ticket-granting-tickets) för användare istället för deras hashvärden.

PCI-DSS – Datasäkerhetsstandard för betalkortsbranschen

Är en informationssäkerhetsstandard för organisationer som hanterar kända kreditkort från de stora kortsystemen (t.ex. American Express, Visa, Mastercard osv.). PCI-standarden föreskrivs av kortföretagen och administreras av Payment Card Industry Security Standard Council.

PGP – Pretty Good Privacy

PGP har blivit en stapelvara när det gäller säkerhet och integritet. Det är ett program som främst används för att kryptera och dekryptera e-post, men du kan också kryptera filer, texter och din hårddisk med detta program. PGP-krypteringen innebär att du inte behöver dela koden i förväg när du vill skicka ett krypterat meddelande till någon.

Nätfiske

En teknik som används av angripare för att komma åt värdefull information, såsom ditt lösenord och dina bankkontouppgifter. Ofta får du ett e-postmeddelande som vid första anblicken verkar komma från en legitim källa, men låt dig inte luras. Angriparen kommer att försöka få dig att svara med värdefull information, be dig att klicka på en länk eller öppna en bilaga.

Pivoting

Är en process för att få åtkomst till nätverk som en angripare inte skulle kunna nå under normala förhållanden, genom att använda komprometterade datorer eller servrar som portar. Genom att använda denna metod kan en angripare utnyttja komprometterade datorer eller servrar i nätverk som har åtkomsträttigheter till andra delar av nätverket genom att vidarebefordra sin trafik via dem för att få åtkomst till servrar, datorer eller utrustning i andra isolerade delar av nätverket.

Portskanning

Är en metod där man kartlägger vilka portar/tjänster som är öppna på servrar, datorer eller annan nätverksutrustning i ett nätverk.

Ransomware

Angriparen använder programvaran för att kryptera filer på systemet och utpressar sedan offret på en lösensumma för att få tillgång till nyckeln som behövs för att dekryptera filerna.

RCE – Fjärrkörning av kod

En sårbarhet som gör det möjligt för en angripare att skicka kommandon som tolkas och utförs av det underliggande operativsystemet genom att kringgå applikationslagret och säkerhetsmekanismerna. Denna sårbarhet leder vanligtvis till allvarliga konsekvenser.

Red Teaming

Består av omfattande testning av ett system eller en miljö ur ett externt perspektiv, vanligtvis utan förbehåll eller begränsningar. De tester som utförs omfattar alla tänkbara och ovanliga taktik för att identifiera och utnyttja brister.

Root-åtkomst

Root-åtkomst är specifikt för Unix, Linux eller Android, som är Linux-liknande. När en angripare lyckas få tillgång till ett system av ovanstående typ är det konto med högst behörighet som man kan nå oftast root-kontot. Att ha ”root-åtkomst” innebär att man har uppnått just detta för ett system. Kallas också ofta för superanvändare.

Social ingenjörskonst

Det är ett begrepp som omfattar intrångsaktiviteter som sker genom mänskliga interaktioner. Angriparen lurar användaren, som har tillgång till viktiga system, att avslöja viktig information eller orsaka ett säkerhetsintrång genom psykologisk manipulation. Processen sker vanligtvis i olika steg: först undersöker angriparen offret med avseende på bakgrundsinformation och svaga säkerhetsprotokoll, sedan försöker angriparen vinna offrets förtroende för att slutligen nå känslig information.

SQL-injektionsattack

Denna attack bygger på bristfällig validering av data som användaren kan styra, i kombination med osäkert skrivna SQL-frågor som gör det möjligt för angriparen att antingen ändra frågan eller lägga till andra frågor som gör det möjligt för angriparen att stjäla data från eventuellt andra databaser, tabeller eller kolumner.

Hotmodellering

Hotmodellering är en process där potentiella sårbarheter, såsom strukturella sårbarheter, kan identifieras, räknas upp och prioriteras – allt ur en hypotetisk angripares perspektiv.

War driving

Det är en term som beskriver en person som åker runt och lokaliserar trådlösa nätverk i ett område. För att göra detta används en bärbar dator och ett trådlöst nätverkskort, till exempel via en mobiltelefon.

Vit/grå/svart låda

Dessa begrepp beskriver olika nivåer av kunskap eller tillgång till information som en testare har tillgång till under ett test; de definierar också den metod som måste tillämpas under ett penetrationstest. White box-metoden innebär att testaren har tillgång till mest information före testet. Black box-metoden innebär att ingen information är tillgänglig före testet utöver de direkta målen som ligger till grund för testet. Gray box-metoden ligger mitt emellan de två nämnda metoderna.

Eftersom tid och pengar är en viktig faktor är ”white box”-metoden den mest effektiva, eftersom testaren inte behöver ägna större delen av sin tid åt att inhämta information som potentiellt skulle saknas vid en ”gray box”- eller ”black box”-metod.

XSS – Cross-site scripting

En vanlig sårbarhet i webbapplikationer. En angripare utnyttjar formulär eller parametrar i webbapplikationen för att infoga JavaScript-kod som potentiellt kan renderas och köras av applikationen. XSS kan användas för att stjäla andra användares cookies och data eller för att utföra andra skadliga attacker mot applikationens användare.

Tags

Cybersecurity All Industries All Business Units