& Infografik

Sikkerhedsløget

Computersikkerhed er lag på lag — defense in depth. Yderst sidder menneskene og AI-agenterne, inderst firmware og hardware. Rul gennem lagene: hver risiko tager form på løget, efterhånden som du når den. Læg mærke til AI-agenterne — det nyeste lag, og det med flest kritiske risici.

1 / 7

Mennesker

Det yderste lag — dem, der bruger systemet.

Trænede, opmærksomme brugere med stærk MFA og en kultur, hvor det er nemt at sige fra. Angreb rettet mod mennesker preller af.

  • Phishing Alvor 4/5

    Falske mails, sms’er eller opkald narrer en bruger til at udlevere adgangskoder eller godkende et login. Stadig den hyppigste vej ind.

    Fortrolighed Åbning Kilde: MITRE ATT&CK T1566: Phishing

  • Genbrugte og svage adgangskoder Alvor 3/5

    Den samme adgangskode på tværs af tjenester betyder, at ét lækket kodeord åbner mange døre. Uden MFA er kontoen reelt ubeskyttet.

    Fortrolighed Erosion Kilde: MITRE ATT&CK T1078: Valid Accounts

  • Social manipulation Alvor 4/5

    En angriber udgiver sig for at være en kollega, chef eller leverandør og presser til en hastehandling — en overførsel, en ændring, en adgang.

    Integritet Brud Kilde: MITRE ATT&CK T1656: Impersonation

  • MFA-træthed Alvor 3/5

    Angriberen spammer login-godkendelser, til brugeren trykker „godkend“ i afmagt. Push-baseret MFA uden nummermatchning er sårbar.

    Fortrolighed Åbning Kilde: MITRE ATT&CK T1621: MFA Request Generation

2 / 7

AI-agenter

Den autonome mellemmand — AI, der handler på brugerens vegne.

Agenter med mindst mulige rettigheder, klar adskillelse mellem instruktion og data, menneskelig godkendelse af kritiske handlinger og verificerede værktøjer. Autonomien er indhegnet.

  • Prompt injection Alvor 5/5

    Skjulte instruktioner i en mail, et dokument eller en hjemmeside kaprer agentens adfærd. Modellen kan ikke skelne betroet instruktion fra de data, den behandler.

    Integritet Brud Kilde: OWASP AI Agent Security Cheat Sheet

  • Misbrug af værktøjer Alvor 5/5

    Agenten har lovlig adgang til værktøjer — filer, databaser, API’er — og narres til at bruge dem destruktivt. Fx CVE-2025-8217, hvor en kompromitteret Amazon Q-udvidelse fik ordre om at slette systemet.

    Integritet Brud Kilde: OWASP Top 10 for Agentic Applications (ASI02: Tool Misuse)

  • Forvirret stedfortræder Alvor 5/5

    Agenten udfører indsprøjtede instruktioner med sine egne, høje rettigheder. En Cursor-agent med databaseadgang læste SQL skjult i supportsager og lækkede hemmelige tokens.

    Fortrolighed Åbning Kilde: CSA: Confused Deputy Attacks on Autonomous AI Agents

  • Forgiftede MCP-værktøjer Alvor 5/5

    Ondsindede instruktioner gemt i selve værktøjsbeskrivelsen. npm-pakken postmark-mcp sendte i det skjulte en kopi af hver mail til angriberen — efter 15 rene versioner.

    Fortrolighed Forgiftning Går gennem flere lag Kilde: CSA: MCP Tool Poisoning

  • For stor handlefrihed Alvor 4/5

    Agenten tager handlinger med stor konsekvens uden menneskeligt tilsyn. Jo mere den må selv, jo større bliver skaden, når den tager fejl.

    Tilgængelighed Udvidet angrebsflade Kilde: OWASP AI Agent Security Cheat Sheet (Excessive Autonomy)

3 / 7

Applikation

Programmerne og webtjenesterne, brugeren og agenten betjener.

Alt input valideres, adgangskontrol håndhæves per anmodning, afhængigheder holdes både opdaterede og verificerede — låste versioner, kendt oprindelse — og hemmeligheder ligger aldrig i koden.

  • Brudt adgangskontrol Alvor 5/5

    Brugere kan tilgå data eller funktioner, de ikke burde. Nr. 1 på OWASP Top 10 — findes i næsten hver fjerde applikation.

    Fortrolighed Åbning Kilde: OWASP Top 10 A01: Broken Access Control

  • Injektion (SQL m.fl.) Alvor 4/5

    Ubehandlet input tolkes som kommandoer, så en angriber kan læse eller ændre data direkte i databasen.

    Integritet Brud Kilde: OWASP Top 10 A03: Injection

  • Cross-site scripting (XSS) Alvor 3/5

    Angriberens script kører i offerets browser og kan stjæle session, taste-input eller ændre siden.

    Integritet Erosion Kilde: OWASP: Cross Site Scripting (XSS)

  • Sårbare komponenter Alvor 4/5

    Tredjepartsbiblioteker med kendte huller arves direkte ind i din applikation, hvis de ikke holdes opdaterede.

    Integritet Erosion Kilde: OWASP Top 10 A06: Vulnerable and Outdated Components

  • Hukommelsesfejl Alvor 4/5

    Programmet læser eller skriver uden for sin egen hukommelse. Det er enkeltårsagen bag flest alvorlige sårbarheder — omkring 70 % af de huller, Microsoft og Chrome udsender rettelser til.

    Integritet Brud Kilde: CWE-787: Out-of-bounds Write (nr. 2 på CWE Top 25 for 2024)

  • Forgiftet softwarekæde Alvor 5/5

    Angriberen kompromitterer koden, du selv henter ind, så bagdøren kommer med næste opdatering — her hjælper det ikke at opdatere hurtigt. I xz-sagen (CVE-2024-3094) byggede angriberen tillid som medvedligeholder i to år, før bagdøren blev lagt ind i et komprimeringsbibliotek, der følger med de fleste Linux-distributioner.

    Integritet Forgiftning Går gennem flere lag Kilde: MITRE ATT&CK T1195.002: Compromise Software Supply Chain

4 / 7

Netværk

Trafikken mellem maskiner — og alle, der kan lytte med.

Krypteret trafik med moderne TLS, segmenterede netværk, lukkede porte og overvågning. Aflytning og omdirigering giver intet brugbart.

5 / 7

Styresystem

Styresystemet, der deler maskinen mellem programmerne.

Rettidig patching, mindste rettigheder, hærdet konfiguration og adskilte konti. Et enkelt program kan ikke overtage hele maskinen.

6 / 7

Firmware

Koden under styresystemet — den, der starter maskinen.

Signeret firmware, Secure Boot slået til, opdaterede UEFI-versioner og en verificeret forsyningskæde. Det, der starter før styresystemet, er til at stole på.

  • UEFI-bootkit Alvor 5/5

    Skadelig kode gemmer sig i firmwaren og starter før styresystemet. Firmware er skrevet i C uden styresystemets beskyttelser, så én hukommelsesfejl rækker — og bootkittet overlever både geninstallation og en ny harddisk.

    Integritet Brud Kilde: MITRE ATT&CK T1542.001: System Firmware

  • Omgået Secure Boot Alvor 4/5

    Fejl i boot-kæden lader usigneret kode køre. Bootkittet BlackLotus omgik Secure Boot på fuldt opdaterede Windows-maskiner.

    Integritet Åbning Kilde: MITRE ATT&CK T1542.003: Bootkit

  • Forgiftet forsyningskæde Alvor 4/5

    Kompromitteret firmware fra fabrikken eller via en opdatering rammer alle enheder på én gang.

    Integritet Forgiftning Går gennem flere lag Kilde: MITRE ATT&CK T1195: Supply Chain Compromise

7 / 7

Hardware

Selve chippen — kernen, alt andet bygger på.

Fysisk sikrede enheder, hardware-baseret nøgleopbevaring (TPM/enklaver), opdateret mikrokode og tillid til chipproducenten. Kernen er urørlig.

  • Sidekanalsangreb Alvor 4/5

    Spectre og Meltdown udnytter processorens spekulative udførelse til at læse hukommelse på tværs af programmer — en fejl i selve chipdesignet.

    Fortrolighed Brud Kilde: Meltdown & Spectre

  • Fysisk adgang Alvor 4/5

    Med hænderne på maskinen kan en angriber læse diske, tilføje hardware eller udtrække nøgler. Fysisk adgang slår næsten al software-sikkerhed.

    Fortrolighed Åbning Kilde: MITRE ATT&CK T1200: Hardware Additions

  • Rowhammer Alvor 3/5

    Gentagne læsninger af én hukommelsescelle kan vende bits i nabocellerne — nok til at bryde ud af en sandkasse.

    Integritet Erosion Kilde: Row hammer (Wikipedia)

  • Manipuleret hardware Alvor 4/5

    Enheden kan være ændret, før den nåede frem — i produktionen, undervejs i transporten eller som en falsk komponent købt uden om de officielle kanaler. I 2024 blev tusindvis af personsøgere bygget med sprængstof og en fjernudløser af et dækfirma i forsyningskæden, og ingen opdatering fjerner den slags.

    Integritet Forgiftning Går gennem flere lag Kilde: MITRE ATT&CK T1195.003: Compromise Hardware Supply Chain

Sådan læses løget

Skal vi se på jeres lag?

Fortæl os kort, hvad I sidder med. Vi vender tilbage inden for en arbejdsdag — helt uforpligtende.