Cybersecurity Flashcards
(207 cards)
Innovatieve bedrijven (bv fb)
–> ontstaan door kracht van data(-analyse)
–> verzamelen en benutten
Verantwoordelijkheid innovatieve bedrijven:
gegevens te beschermen:
-> tegen misbruik
-> tegen ongeoorloofde toegang
Domeinen ->
Grote en kleine domeinen:
zagen kracht van big data en data-analyse
Organisaties (bv Google, LinkedIn, Amazon) bieden belangrijke diensten en kansen voor klanten
Groei in gegevensverzameling en -analyse
–> grote risico’s voor individuen en het moderne leven
–> er moeten voorzorgsmaatregelen genomen worden
–> gevoelige gegevens beschermen: tegen criminelen/anderen die schade willen aanbrengen
Groeiende verzameling data:
Cyberexperten hebben technologie om:
-> weertrends/oceanen te volgen
-> beweging/gedrag van mensen/dieren/objecten in real-time te volgen
Groeiende verzameling data:
Technologieën in opkomst:
-> Geospatial Information Systems (GIS)
-> Internet of Everything (IoE)
Groeiende verzameling data:
Voordelen voor mensen:
-> energie besparen
-> efficiëntie verbeteren
-> veiligheidsrisico’s verminderen
White hat hacker:
-> breken in op netwerken/computersystemen
-> zwakke punten te ontdekken –> verbeteren beveiliging van deze systemen
Gray hat hacker:
-> tussen 2 andere types
-> vinden kwetsbaarheden, en melden deze indien ze dat willen
Black hat hacker:
-> onethische criminelen
-> schenden comp. of netwerk-beveiliging voor persoonlijk gewin of kwaadaardige redenen
(aanvallen netwerk)
Cybercriminelen: verschillende vormen, verschillende motieven
Script kiddies:
-> tieners/hobbyisten wiens aanvallen grappen of vandalisme zijn
-> weinig tot geen vaardigheid en gebruiken vaak bestaande tools vh internet
Cybercriminelen: verschillende vormen, verschillende motieven
Vulnerability Brokers (Kwetsbaarheidsbemiddelaars):
-> gray hats
-> ontdekken exploits en rapporten ze aan leverancier voor geld/beloning
Cybercriminelen: verschillende vormen, verschillende motieven
Hacktivisten:
-> gray hats
-> zich verzamelen tegen politieke en sociale ideeën
-> artikelen, video’s plaatsen; gevoelige info lekken; DDoS-aanvallen (Distributed Denial of Service)
Cybercriminelen: verschillende vormen, verschillende motieven
Cybercriminelen:
-> Black hat hackers
-> als zelfstandige of voor grote cybercrime-organisaties
-> elk jaar verantwoordelijk voor miljarden dollars gestolen
Cybercriminelen: verschillende vormen, verschillende motieven
Door de staat gesponsorde hackers:
-> afhankelijk van perspectief: white of black
-> stelen overheidsgeheimen, verzamelen inlichtingen, saboteren netwerken
-> doelwitten: buitenlandse regeringen, terroristische groepen en bedrijven
-> De meeste landen hebben beetje gesponsorde hacking
Cybersecurity specialisten: ondernemen actie om criminelen af te weren/te beperken:
-> Vulnerability Databases: publieke database van gekende kwetsbaarheden
(bv Nation Common Vulnerabilities and Exposures (CVE)-database: VS)
-> Early warning systems: systemen voor vroegtijdige waarschuwing
(bv Honeynet-project: real-time visualisatie van aanvallen)
-> Share cyber intelligence: delen van kennis; vaak samenwerking tss publieke en private sector
(bv InfraGard: publieke en private sector; doel: vijandige aanvallen voorkomen)
-> ISM normen: standaarden en normen voor informatiebeveiligingsbeheer die kader vormen voor
implementeren van beveiligingsmaatregelen in een organisatie (bv ISO 2700)
Cybersecurity-specialisten:
-> hebben inzicht om invloed van data te erkennen, en gebruiken die kracht om organisaties op te
bouwen, diensten te verlenen en mensen te beschermen tegen cyberaanvallen
-> erkennen de dreiging die gegevens vormen als ze tegen mensen worden gebruikt
Cyberbeveiligingsdreiging (= security threat):
mogelijkheid dat een schadelijke gebeurtenis (bv aanval) zich voordoet
Cyberkwetsbaarheid:
zwakte die een doelwit vatbaar maakt voor een aanval
Cyberbedreigingen:
: bijzonder gevaarlijk voor sommige bedrijfstakken afh van het soort info dat ze
verzamelen/behandelen
Bedreiging arena’s:
Voorbeelden van ‘interessante’ data:
-> persoonlijke infor
-> medische/onderwijs/financiële gegevens
-> werkgelegenheid
Belangrijkste doelwitten van criminelen:
netwerkdiensten als DNS, HTTP, online databases –> belangrijkste doelwitten
Doelwitten:
Technieken aanval netwerkdiensten als DNS, HTTP, online databases:
-> sniffing tools: verkeer over netwerk opnemen en bewaren
-> frauduleuze (rogue) apparaten: onbeveiligde wi-fi-toegangspunten
-> valse berichten: lijken op normale communicatie
Niet enkel persoonlijke data –> netwerken van industrie (losgeld):
-> Bedrijven: niet alles home equipment, soms meer
bv. SCADA: supervisory control and data acquisition (meting en sturing grote systemen)
-> Typische domeinen
- productie: bracnhecontroles, automatisering, scada
- energieproductie en -distributie: elektrische distr. en smart grid, olie en gas
- communicatie: telefoon, mail, berichten
- transportsystemen: vliegreizen, spoor, weg