Black Hat: Tænk som en hacker

Hvis man vil lave sikker software, bliver man nødt til at vide, hvordan en angriber tænker. Sikkerhedseksperter forsøger nu at tænke i angrebsmønstre, der kan hjælpe udviklerne.

Skal man forhindre it-angreb, skal man mere end bare være opmærksom på de svagheder, som en potentiel angriber kan udnytte.

Man skal også bestræbe sig på at forstå det enkelte angreb og dets motiv, metode, værktøjer og det ønskede resultat.

Softwareudviklerne skal bruge de oplysninger, så sikkerheden kan bygges ind i applikationerne allerede i designfasen, siger Sean Barnum, ledende konsulent hos Cigital, et software sikkerhedskonsulent-firma.

Sean Barnum talte på Black Hat konferencen i torsdags under et oplæg om angrebsmønstre.

"Angrebsmønstrene er rigtig gode vejledere, når man skal implementere sikkerhedskoder og underbygge kodernes sikkerhed, siger Sean Barnum.

"Man har brug for et ekstra godt kig på angriberens perspektiv og det skal bruges til at bygge bedre sikkerheds-systemer.”

Han mener, at angrebsmønstrene kan hjælpe de udviklgere, der skal bygge sikre koder.

”De her redskaber er en kombination af diagrammer, uddrag af koder og nedskrevne beskrivelser. Det illustrerer de teknikker, som hackeren bruger til at ødelægge software med,” siger han

På nuværende tidspunkt har det amerikanske Department of Homeland Security (DHS) finansieret et projekt der hedder Common Attack Pattern Enumeration and Classification (CAPEC), der skal indsamle og klassificere angrebsmønstre og gøre dem lettilgængelige for udviklere.

Sean Barnum, som arbejder med DHS på projektet, siger, at en hjemmeside med mere information om CAPEC kommer op at køre allerede i løbet af denne uge.

Oversat af Ditte Thøgersen

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Operate Technology A/S

PHP-udvikler til Drupal

Københavnsområdet

Politiets Efterretningstjeneste

Datacentertekniker hos PET

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland