6 Pentesting Flashcards
Hva er pentesting?
Hva står i straffelovens §204?
Hva er leglitetsprinsippet?
Hva er forskjellen på hvite og svarte hatter?
Hva er forskjellen på grå-/svart-/hvitboks-testing?
White hats: pentestere (etiske)
Black hats: hackere (uetiske)
Svartbokstesting: Ingen info
Hvitbokstesting: All info
Grå: Litt info
Hva skiller pentestere fra ondsinnede hackere (motivasjon) ?
Pentestere:
Fjerne/redusere sårbarheter
Sikre systemer
Hackere:
Lese info (angrep på konfidensialitet)
Manipulere info (angrep på integritet)
Fjerne info (angrep på tilgjengelighet) …
Hvilke 7 stadier er det i en pentest/angrep?
Planlegging
Rekognosering
innledende Inngang
Utvide inngang
Sikre fotfeste
Gevinst
Skrive rapport
Hva er OSINT?
Open Source Intelligence
(facebook, doffin, stillingsannonser…)
ofte brukt i rekognoseringsfasen av en pentest
Hva er et boot-angrep?
Hvordan forhindre?
Restarting av maskin i alternativt OS
Enkel måte å omgå PW ol og få admintilgang
Kan forhindres med bl.a. sikker oppstart (UEFI)
OG
full diskkryptering (Bitlocker i windows / LUKS i linux)
Pentesting
Hvordan kan man kartlegge nettet og bli kjent med systemet (verktøy) ?
nmap ( network mapper)
Pentesting
Hvordan (hvilke verktøy) kan man lytte etter trafikk på nettet og bli kjent med sytemet?
F.eks vha
tcpdump
wireshark
Pentesting
Hvilke tilgjengelig tjenester bør man sjekke ut under pentesting i håp om å oppnå uautorisert tilgang?
21/tcp open ftp
22/tcp open ssh
80/tcp open http
Ftp (finne PW, filer, etc)
kan se om OS er ferdig oppsatt
passordprogrammet Hydra
Hva er passordspraying?
Prøver samme PW for alle/mange brukere
Hva er sudo?
Hvordan kan sudo misbrukes til å få uautorisert tilgang?
Sudo er et kommandoverktøy i Unix/Linux som tillater at en bruker kjører et program med rettighetene til en annen bruker (oftest root).
Med sudo: logge inn med ssh
sjekk rettigheter
få root
bruk cat ( for å lese filer)
Hva kan man bruke cat til som root?
Man kan lese alle filer
Kan lete etter sensitiv info som
PW
SSH-nøkler
Konfigurasjonsfiler
Hva er en ssh-nøkkel og hvordan kan det brukes til å oppnå uautorisert tilgang?
Secure-shell-nøkkel er et kryptografisk verktøy som kan autentisere bruker uten PW til en SSH-server.