Etisk Hacking og Pentesting
Computerspace · FGU · It-sikkerhed
🎯 Hvad er etisk hacking?
Etisk hacking (også kaldet white hat hacking) betyder at bryde ind i systemer med ejerens tilladelse for at finde og rette sikkerhedshuller, før ondsindede hackere gør det.
De tre hatter:
| Type | Farve | Formål |
|------|-------|--------|
| Etisk hacker | ⬜ White hat | Finder sårbarheder med tilladelse |
| Kriminel hacker | ⬛ Black hat | Angriber systemer ulovligt |
| Gråzone | 🔲 Grey hat | Afslører fejl uden tilladelse, men ikke skadeligt |
---
🔄 Penetration testing-faserne
Et pentest følger en struktureret proces:
1. Reconnaissance – Informationsindsamling om målet
2. Scanning – Find åbne porte og tjenester (Nmap)
3. Exploitation – Udnyt sårbarheder
4. Post-exploitation – Hvad kan angriberen gøre efter adgang?
5. Reporting – Dokumentér alt og giv anbefalinger
---
⚖️ Lovlighed og etik
- Altid skriftlig tilladelse (Rules of Engagement / Scope-dokument)
- Overtrædelse = straffelovens §263 (ulovlig adgang til IT-systemer)
- Scope definerer præcist hvad du må teste
---
🏆 Certifikater
- eJPT – Nybegynder, praktisk (INE/eLearnSecurity)
- CEH – Certified Ethical Hacker (EC-Council)
- PNPT – Praktisk pentest-certifikat (TCM Security)
- OSCP – Officiant og højt respekteret (Offensive Security)
---
💼 Karrieremuligheder
- Penetration Tester / Pentester
- Red Teamer
- Bug Bounty Hunter
- Security Consultant
Læringsmål
- Forklare forskellen på white hat, black hat og grey hat hackers
- Beskrive de 5 faser i et penetration test
- Forstå hvorfor skriftlig tilladelse er lovmæssigt afgørende
- Kende til mindst tre etiske hacking-certifikater og deres niveau
- Beskrive hvad en penetration tester gør i sin dagligdag
Sådan kan du arbejde med emnet
- Hvad er forskellen på en white hat og black hat hacker?
- Hvilke faser indgår i et pentest?
- Hvorfor er det ulovligt at hacke uden tilladelse?
- Hvad er OSCP og hvorfor er det svært?
- Kan man leve af bug bounty hunting?
⚠️ Typiske fejl at undgå
- Test uden tilladelse – selv "harmlose" tests er ulovlige uden scope-aftale
- Ingen dokumentation – et pentest uden rapport er værdiløst
- Springe faser over – god recon sparer tid i exploitation
---
💡 Tips til at komme i gang
- TryHackMe.com – begyndervenlig platform med guidede rooms
- Læs om PNPT – TCM Securitys certifikat er populært for begyndere
- Se YouTube: John Hammond og NetworkChuck har gode intro-videoer
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis