Week 5 Hoorcollege 8 Flashcards
White hat hackers & black hat hackers
mensen die kwetsbaarheden opsporen voor legitieme doeleinden, zoals het systeem veiliger maken
Ook wel crackers zijn hackers die schade willen verrichten of een andere misdaad willen plegen.
bedreigingen van insiders
kwaadwillende werknemers, of partners. Ook workarounds, fouten vergissingen en domheid. Meest gemelde oorzaak voor security incidenten
confidentiality
integrity
availability
accountability
- gegevens beschermen tegen ongeoorloofde toegang
- Het voorkomen van ongeoorloofde manipulaties van gegevens en systemen
- ervoor zorgen dat legitieme gebruikers toegang hebben en houden tot het systeem
- ervoor zorgen dat acties kunnen worden getraceerd
wat voor soort proces is het beveiligen van een informatiesysteem?
een continu proces
Voor wie is de verantwoordelijkheid van het beveiligen van een IS
CISO (chief information security officer)
NIST als raamwerk voor security management
- identify: inzicht in de bedrijfscontext, kritieke resources, en gerelateerde cyberbeveiligings risico’s
- protect: ontwikkelen en implementeren van passende maatregelen om de levering van kritieke diensten te waarborgen
- detect: tijdige ontdekkingen van inbreuken op beveiliging
- respond: acties om de impact van inbreuken op beveiliging te beperken
- recover: Het herstellen van voorzieningen of services die zijn aangetast door inbreuk op de beveiliging
threat en vulnerability
bedreigingen ongewenste gebeurtenis die schade kan veroorzaken
zwakke plekken in de informatiesystemen of het beveiligingsbeleid van een organisatie die kunnen worden uitgebuit om schade te veroorzaken.
EY (gastcollege)
1. malware
2. phising
3. DDOS
4. Zero-day exploit
- zijn computervirussen, software met slechte intenties. (wormen, trojaanse paarden, logic bommen, spyware, ransomware)
- spear, nep mail waarin je gegevens denkt toe te moeten invoeren, waarna deze naar de server van de hacker gaan
- een server met zoveel aanvragen bestoken dat die overbelast raakt en uitvalt > denial of service
- een software kwetsbaarheid die door hackers is ontdekt, als eerste hebben ontdekt is grote slagingskans
EY (gastcollege)
1. ransomware
2. man in the middle
3. form jacking
4. reconnaissance
5. social engineering
- een door hackers gebruikt chantagemiddel op het internet
- een aanval waarbij informatie tussen twee communicerende partijen onderschept wordt zonder dat beide partijen daarvan weten
- een type cyberaanval waarbij hackers kwaadaardige JavaScript-code in de doelwebsite plaatsen
- verzamelen van info over netwerk om kwetsbaarheden te vinden
- zonder technische middelen iemands identiteits gegeven stelen, zoals nep interview
cyber bewustzijn letten op
awarness: kennis en begrip over dat iets kan gebeuren en bestaat
onderwijs: meer kennis betekent meer bewustzijn, betere identificatie en verdere redenering over risico’s
training: vaardigheden om risico’s te vermijden of aan te gaan leren