Middag powersessie Security

26
  • date post

    20-Oct-2014
  • Category

    Technology

  • view

    128
  • download

    0

description

 

Transcript of Middag powersessie Security

Page 1: Middag powersessie Security
Page 2: Middag powersessie Security

Security:

Social Engineering“Hacking Humans 2.0”

Page 3: Middag powersessie Security

DON’T 1

Page 4: Middag powersessie Security

DON’T 2

Page 5: Middag powersessie Security

DON’T 3

Page 6: Middag powersessie Security

DO 1 BELEID

• Sloten• Versnipperaars• Degausers• Badges/ID’s• Rogue AP’s• USB• Wachtwoorden• Etc.

• Telefoon• Social Networks• E-mail• SMS• Training!• Etc.

Page 7: Middag powersessie Security

DO 2

Page 8: Middag powersessie Security

DO 3

Page 9: Middag powersessie Security

Samenvatting – Security – Social Engineering

Page 10: Middag powersessie Security

Security:

“Zo voorkomt u Schaduw IT”

Page 11: Middag powersessie Security

Overtref de verwachting van de gebruiker

DO 1

Page 12: Middag powersessie Security

Maak Security flexibel

DO 2

Page 13: Middag powersessie Security

Biedt vergelijkbare diensten aan

DO 3

Page 14: Middag powersessie Security

Dezelfde werkplek voor iedereen

DON’T 1

Page 15: Middag powersessie Security

1 apparaat voor 1 gebruiker

DON’T 2

Page 16: Middag powersessie Security

Work is a place you go to

DON’T 3

Page 17: Middag powersessie Security

Samenvatting – Security – Schaduw IT

Dit werkt alleen als IT zich opstelt als dienstverlener en zijn gebruikers als klanten

beschouwd. Om optimaal controle te houden zal IT de gewenste flexibiliteit juist moeten

omarmen in plaats van uit handen te geven.

Page 18: Middag powersessie Security

Security:

Security Testingor

Security by Design?

Page 19: Middag powersessie Security

Neem als missie: Security Testing levert een 100% negatieve score voor de tester op...

DO 1

Page 20: Middag powersessie Security

100% voorspelbaar resultaat:- Meer security DNA

- Security meenemen in Design Fase- Laat een specialist meelopen

DO 2

Page 21: Middag powersessie Security

Geen tester maar een hacker

DO 3

Page 22: Middag powersessie Security

Het resultaat van de test is zo goed als de hacker

DON’T 1

Page 23: Middag powersessie Security

Geef de hacker ook de tijd om zijn werk te doen

DON’T 2

Page 24: Middag powersessie Security

Wees niet bang voor de hackersResponsible Disclosure

“loket waar goedwillende hackers kwetsbaarheden kunnen melden”

DON’T 3

Page 25: Middag powersessie Security

Een Security Test wordt alleen 100% voorspelbaar als je Security by Design

toepast!

Page 26: Middag powersessie Security

Francisco Perez van der Oord-CEO ITQ-

Email: [email protected]: perezITQ