Snubletråd er en sikkerhetsmekanisme som har til hensikt å indirekte kunne avsløre at et dataangrep har funnet sted. Snubletråder vil utløse varsler ved unormal aktivitet eller handlinger, slik at ansvarlige for IT-sikkerheten kan gjøre ytterligere undersøkelser.

Faktaboks

Også kjent som

tripwire

Snubletråder benyttes ofte av innbruddsdeteksjon og i noen tilfeller også av antivirus-programvare. En enkel form for snubletråd er å holde på en kopi av en fil på et tidspunkt der man vet at filen er i ønsket form. Ved jevnlig sammenligning av filens nåværende innhold med denne kopien kan man avsløre uautoriserte endringer gjort av angripere eller skadevare. Ved autoriserte endringer av filen oppdateres kopien. For å lage snubletråder for et større antall filer benyttes ofte en sjekksum (autentikator) i stedet for en kopi av hele filen.

Med en snubletråd vil man ikke oppdage selve angrepet eller skadevaren, kun konsekvensene. Snubletråder benyttes ofte i sammenheng med honningkrukker, altså at man lokker en angriper mot områder der det er plassert snubletråder.

Les mer i Store norske leksikon

Kommentarer

Kommentarer til artikkelen blir synlig for alle. Ikke skriv inn sensitive opplysninger, for eksempel helseopplysninger. Fagansvarlig eller redaktør svarer når de kan. Det kan ta tid før du får svar.

Du må være logget inn for å kommentere.

eller registrer deg