Tilbake
24

24 Nettverkssikkerhet

Brannmurer, kryptering, autentisering og sikker nettverkspraksis.

55 min
7 oppgaver
BrannmurKrypteringMFATLSPhishing
Du leser den tradisjonelle versjonen
Din fremgang i kapitlet
0 / 7 oppgaver

Trusselbiletet

Vanlege nettverkstruslar:

Malware (skadeleg programvare)
- Virus: Spreier seg ved å feste seg til filer
- Ormar: Sjølvspreiande via nettverk
- Trojanarar: Ser ut som legitim programvare
- Ransomware: Krypterer filer, krev løysepengar

Phishing
Falske e-postar eller nettsider som prøver å lure deg til å gje frå deg sensitiv informasjon.

Man-in-the-Middle (MitM)
Angriparen plasserer seg mellom to kommuniserande partar og avlyttar/modifiserer trafikk.

Denial of Service (DoS/DDoS)
Overveldar eit system med trafikk slik at det blir utilgjengeleg.

SQL-injeksjon
Angriparar sender vondsinna SQL-kode via inputfelt for å få tilgang til databasar.

Passordangrep
- Brute force: Prøver alle kombinasjonar
- Dictionary attack: Prøver vanlege ord
- Credential stuffing: Brukar lekne passord

Sosial manipulering
Lurer menneske til å gje tilgang eller informasjon.

Brannmurar

Kva er ein brannmur?
Ein brannmur er ei tryggleikseining som kontrollerer nettverkstrafikk basert på reglar.

Typar brannmurar:

Pakkefilter (stateless)
- Sjekkar individuelle pakkar
- Basert på IP-adresser, portar, protokollar
- Raskt, men avgrensa

Stateful inspection
- Held styr på aktive tilkoplingar
- Betre vern enn pakkefilter
- Standard i moderne brannmurar

Application layer (proxy)
- Inspiserer innhaldet i pakkar
- Kan blokkere spesifikke applikasjonar
- Tregare, men meir grundig

Next-Generation Firewall (NGFW)
- Kombinerer alle over
- Deep packet inspection
- Integrert antivirus, IPS
- Applikasjonsmedvit

Brannmurreglar:

Allow TCP frå 192.168.1.0/24 til port 80 (HTTP)
Allow TCP frå 192.168.1.0/24 til port 443 (HTTPS)
Allow UDP port 53 (DNS)
Deny all (standard avvis alt anna)

DMZ (Demilitarized Zone)
Nettverkssegment mellom internett og internt nett for offentlege serverar.

Kryptering

Kva er kryptering?
Kryptering omdannar lesbar tekst (plaintext) til uleseleg tekst (ciphertext) ved hjelp av ein nøkkel.

Symmetrisk kryptering
Same nøkkel blir brukt for å kryptere og dekryptere.
- Rask og effektiv
- Utfordring: Korleis dele nøkkelen trygt?
- Døme: AES, 3DES

Asymmetrisk kryptering
To nøklar: offentleg (kan delast) og privat (hemmeleg).
- Offentleg nøkkel krypterer, privat dekrypterer
- Løyser nøkkelutvekslingsproblemet
- Tregare enn symmetrisk
- Døme: RSA, ECC

Hybrid kryptering
Kombinerer begge:
1. Asymmetrisk for å utveksle ein sesjonsnøkkel
2. Symmetrisk for å kryptere sjølve dataa
3. Blir brukt i TLS/HTTPS

Hashing
Einvegs funksjon som lagar "fingeravtrykk" av data.
- Verifiserer integritet
- Kan ikkje reverserast
- Døme: SHA-256, SHA-3
- Bruk: Passordlagring, filverifisering

TLS/HTTPS
Transport Layer Security sikrar nettrafikk:
- Krypterer data mellom nettlesar og server
- Autentiserer serveren med sertifikat
- Grønt låsikon i nettlesaren

Autentisering og tilgangskontroll

Autentiseringsfaktorar:

1. Noko du veit
Passord, PIN-kode, tryggleiksspørsmål

2. Noko du har
Smartkort, mobiltelefon (SMS/app), hardware-token

3. Noko du er
Fingeravtrykk, andletsattkjenning, iris-skanning

Multi-faktor autentisering (MFA)
Kombinerer to eller fleire faktorar for sterkare tryggleik.

Døme: Passord (noko du veit) + SMS-kode (noko du har)

Sterke passord:
- Minst 12-16 teikn
- Blanding av store/små bokstavar, tal, spesialteikn
- Unike for kvar teneste
- Bruk passordhandsamar

Single Sign-On (SSO)
Éi innlogging gjev tilgang til fleire system.
- Praktisk for brukarar
- Sentralisert tryggleikskontroll

802.1X (Port-basert nettverkstilgangskontroll)
Autentiserer einingar før dei får nettverkstilgang:
1. Brukar/eining sender legitimasjon
2. Switch sender til RADIUS-server
3. Server godkjenner eller avviser
4. Switch gjev/nektar tilgang

Zero Trust
"Aldri stol på, alltid verifiser"
- Ingen automatisk tillit basert på plassering
- Kontinuerleg verifisering
- Minimal tilgang (principle of least privilege)

📝Oppgave

Forklar skilnaden mellom symmetrisk og asymmetrisk kryptering.

📝Oppgave

Kva er multi-faktor autentisering (MFA) og kvifor er det sikrare enn berre passord?

📝Oppgave

Du skal setje opp brannmurreglar for ein webserver. Kva portar må vere opne, og frå kva adresser?

📝Oppgave

Kva er phishing og korleis kan du verne deg mot det?

📝Oppgave

Forklar kva ein DMZ er og kvifor han blir brukt.

📝Oppgave

Lag ein tryggleikspolicy for passord i ei lita bedrift. Inkluder krav til passordlengd, kompleksitet, utløp, MFA, og retningslinjer for tilsette.

📝Oppgave

Beskriv korleis HTTPS/TLS vernar kommunikasjon mellom nettlesar og webserver. Inkluder sertifikat, nøkkelutveksling og kryptering.

Oppgaver

Dette kapitlet er skrevet av Anthropics toppmodeller (Claude Opus og Claude Fable) og er foreløpig ikke manuelt gjennomgått — kvalitetskontrollen gjøres av uavhengige KI-agenter, og innmeldte feil rettes fortløpende. Funnet en feil? Meld fra, så retter vi den. Les mer om hvordan innholdet lages.