Byte && Security ir. Willem de Groot Elmina Fortress, Ghana Slechts 10 Slides !

Slides:



Advertisements
Verwante presentaties
Lindenhout gaat 2.0, jij ook?
Advertisements

ongewenste indringers op de computer
Toegang tot de databanken van de PHL-bibliotheek.
WORKSHOP. EEN CPU MAKEN VAN UW COMPUTER. Dinsdag 05 / 04 / Door; Tom Roef, bestuurslid. Sodipa Computerclub.
1. Inhoud les 4 berichten versturen en ontvangen.
Jaar- en diplomaresultaat
Stijn Hoppenbrouwers Software Engineering les 1 Algemene inleiding en Requirements Engineering.
Bouw je eigen website met gratis software Je eigen website bouwen  Waarom?  Eigen zaak (  Vereniging (
Hoe maak ik een goed online cv?
JLC BVBA Uw partner op de Informatiesnelweg. JLC BVBA Voorne ZOERSEL Tel : +32 (0) Fax : +32 (0)
ASP: Internetboekhouden
gebouw applicaties binnen een gebouwbesturingssysteem
Hulp in de aanpak bij CyberPesten.
Internet beveiliging checklist. Overzicht Wensen Internetgebruik Risico’s Internetgebruik Oorzaken van onveilige situaties Beveiligingsbeleid Checklist.
Topic 1: Social Media Innovative Generations © Innovative Generations.
Spreekbeurt door Maxime Van Poucke 6A
Een introductie. Open source Betere kwaliteit Hoge innovatiesnelheid Betere prijs/kwaliteit verhouding Vrijheid in keuze van leverancier Gedreven door.
K. U. L E U V E N - L U D I T Agenda LinSam 16/12/ u u00 : Centrale LDAP-Authenticatie LinSam(Wim M. – Werner M.) 15u u15 : KickstartServer.
Welkom bij de cursus Handig met Internet! Handig met Internet -Wat doet u al met internet? -Wat wilt u nog meer met internet doen? -Hoe kunt u beter.
Bedreigingen en Beveiliging van uw computer Presentatie Clubmiddag 18 januari 2011 door Fred Houthuijs Amstelland Senioren ComputerClub.
Spam spam spam spam spam SPAM 15 mei 2008 Geert Dewaersegger.
Aan de slag met Evernote Documenteer je leven, overal en altijd 1.
Blok 7: netwerken Les 8 Christian Bokhove.
Introsessie voor medewerkers
Presentatie Clubmiddag 21 mei 2014 door Henk Kesting soorten en instellingen.
Processor Hart van de computer.
Verbinden, stimuleren & ontwikkelen NAJAARSCONFERENTIE 23 November 2010 Hoe implementeer ik de Arbocatalogus SW?
Installeren, configureren en onderhouden
Jo David. programma’s Microsoft: Outlook Netscape: Messenger andere.
Hulpwerkwoorden can must may etc.
Praktische toepassingen van PKM in organisaties: 2 voorbeelden
De kracht van HBSoftware
The vision at work Batteries included Ervaringen van een ISV op hosting avontuur Sven Middelkoop Corporate ICT Manager Exact Holding N.V.
De kracht van Qurius Qurius heeft al ruim 15 jaar ervaring met het implementeren van Microsoft Dynamics ERP software, en als één van de weinigen met ge.
Schouw Informatisering Foodspecialisten sinds 1998 Groot in ERP voor de Nederlandse voedingsmiddelenindustrie Gecertificeerd: Het bedrijf en de specialisatie.
UPGRADE PROGRAMMA WINDOWS 7 OFFICE 2010 OFFICE 365.
HOMCOM Ledenvergadering 24/01/2011. Windows 7 : Verborgen tools Scherm kalibratie – Start – Configuratiescherm – Beeldscherm – Kleuren kalibreren.
Hoofdstuk 1 Begripsbepaling AO/BIV
Wat is downloaden? Bestanden op internet zetten, Bestanden van internet binnenhalen, Surfen op internet.
De Waalboog Opgeruimd staat netjes. De Mier H0FVgd-RsPk7yYd16Xvg.
Aan de slag met weblogs Pierre Gorissen 14 juni 2005.
PVGE Computerclub Best
Enquête.
Introductie metadata april 2009 train de trainers.
Writing an All Right! 3hv Unit 2 lesson 3.
Leerlingen ontwikkelen apps

Netwerken (2) Informatica.
Hoe krijg ik volk op mijn site? Keywords Titles Descriptions.
Meervoudige selectie van deuren
Handboek verzenden van Nieuwsbrief Caribbean.nl 12 september 2012 Ga naar CRM Personen Kies Open zoekvraag.
Een werkstuk maken.
Het nieuwe solliciteren:
Grip op IT.
Leidy Bolhuis Communicatie en Marketing Gebruikers, Rekeningen en Passen.
Informatieavond Kinderen, Ouders en Internet.  Blogs  Chatten  MSN  Beveiliging  Links.
Spyware en andere beesten Hoe vermijden en verwijderen.
Ouderavond over pesten in het voortgezet onderwijs
Agenda Informatie over pesten Wat doen kinderen online?
E-Business, M-Commerce & Beyond ? Technische verwonderpunten 30 maart 2001 Erasmus Universiteit Arthur Donkers Le Reseau.
Cybercrime Een kijkje in de keuken van inbrekers 12 juni 2015.
Ronald Wassink Senior ICT docent Cisco - Security – Virtualisatie
Webwinkel in het D-cluster van de opleiding Logistiek Ad van Kooten – docent ERP toepassingen  Pract. 1.
Oud klantenbestand Weinig nieuwe klanten
Van Opdracht tot Website
Beveiliging van de informatie en beveiliging tijdens reizen
M5 Datacommunicatie Applicatielaag
True & Dell: Landscaping a smarter digital world.
Wat kun je doen om datalekken te voorkomen?
Transcript van de presentatie:

Byte && Security ir. Willem de Groot Elmina Fortress, Ghana Slechts 10 Slides !

Byte webhosting voor professionals Sinds domeinen - 15 medewerkers Focus: kwaliteit, schaling, beveiliging

Hackers...

1% 99% 1% 2% 1%

IT-Security? Schoonmaker leent harde schijf Social Engineering aan de telefoon Ex-medewerker neemt wraak Inbreker in datacentrum “qwerty” als wachtwoord Maar vooral Bug in Linux kernel Bug in Joomla Dus….

Sociaal Fysiek Netwerk OS Webserver Applicatie VS Sociaal Fysiek Netwerk OS WebServer +Applicatie Web-security?

Wie, hoe & waarom?

Omvang probleem 1 compromised site / week 10 – 20 mln web hits / dag K unieke IP’s / dag Schatting: 10% IP’s malicious Hoe groot in Nederland??

Byte Maatregelen Wortel & Stok Traffic monitor Environment –RegGlob –Fopen_url Background Process Monitor Zone-H hackertrap >>> Adaptive Source Filter >>>

Adaptive Source Filtering Dankzij source filtering inzicht in nieuwe patronen van misbruik 50% bronnen 2+ dagen actief Effectief: filter 50-60K probes/dag! Samenwerking ISPs gewenst

Mail Header Injection Mail opgebouwd uit headers en body. Headers bevatten oa. geadresseerden (To, CC, BCC) en onderwerp (Subject). Body is bericht + eventuele attachments.

Mail Header Injection 2 $from = To: Subject: Gegroet! From:  $from He! Dit heb ik je altijd al willen vertellen … Groet!

Mail Header Injection 3 $from = To: Subject: Gegroet! From: BCC: He! Dit heb ik je altijd al willen vertellen … Groet!

Mail Header Injection 4 $from = Buy Viagra!%0A%0AYou really should buy some viagra at To: Subject: Gegroet! From: BCC: Subject: Buy Viagra! You really should buy some viagra at He! Dit heb ik je altijd al willen vertellen … Groet!

Mail Header Injection 5 Oplossingen –Controleer je input! –Verwijder gevaarlijke karakters uit de input (\n, \r\n of hexadecimale equivalenten). –Gebruik Mailer-classes Zend_Mail PEAR::Mail PEAR::Mail_MIME Swift Mailer

Wat kun je doen? Software up-to-date houden –Belangrijkst: besturingssysteem en virusscanner, evt firewall –FileHippo ( Niet gebruikte software verwijderen Geen wachtwoorden opslaan “3x kloppen”

Wat kun je doen (2) Website-eigenaren –Nog veel belangrijker: software up-to-date houden –Nog veel belangrijker: ongebruikte software verwijderen (geen mapjes “oud” of “magweg” achterlaten)

Wat kun je doen (3) Website-eigenaren –Gebruik SSL waar nodig –Niet zelf programmeren als je geen ervaring hebt (bibliotheken zijn er met een reden ;-)) –Kies een provider met een goed beveiligingsbeleid –Maak backups

Elmina Fortress, Ghana

Tenslotte, het allerbelangrijkste!

Elmina Fortress Gatekeeper