Hieronder zal ik voor het versturen van een email binnen het bedrijf 3 mogelijke scenario’s uittekenen en de bedreigingen oplijsten volgens het STRIDE-model. De 3 mogelijke scenario’s zijn: het gebruiken van een mailservice (eg. Google Gmail), het gebruiken van een interne mailserver, en het gebruiken van alleen de applicatie (dus niet alleen om gegevens inMeer lezen over “W2: modellering context & bedreiging versturen email”
Auteur archief:yannick169
W2: Voorbeeld van security bug en security flaw
Een simpel voorbeeld van een security bug (een fout in code bv.) is het fout programmeren van de code die gegevens naar het geheugen schrijft, zodanig dat het geheugen te vol komt te zitten. Een simpel voorbeeld van een security flaw (een fout in het denken of ontwerpen) is het laten zien van alle gegevensMeer lezen over “W2: Voorbeeld van security bug en security flaw”
W2: Data classificatie van data op een loonbrief
Hieronder zal ik een deel van een loonbrief zetten en bespreken welk deel van dat stuk er welke soort data is. In de rode omkadering zit alleen de interne data, oftewel de data eigen aan het bedrijf. In de blauwe omkadering zit echter vertrouwde informatie, oftewel HR specifieke data, dus eigenlijk data die alleen deMeer lezen over “W2: Data classificatie van data op een loonbrief”
W2: Vragen over AVG (Algemene Verodening gegevensbescherming)
Hier zal ik een aantal vragen over de AVG, ook wel bekend als GDPR in het Engels, beantwoorden, die je kunt stellen en alleen kunt beantwoorden met de wetteksten van de Europese en Belgische wet. Is de GDPR van toepassing op gegevens van natuurlijke personen (=mens), dieren en/of rechtspersonen (=bedrijven). De GDPR is van toepassingMeer lezen over “W2: Vragen over AVG (Algemene Verodening gegevensbescherming)”
W2: Cookies en E-privacy
Hieronder zal ik laten zien of en vooral waar de cookies op je pc of browser worden gezet, en wat er op de achtergrond gebeurt op vlak van cookies, als je nog maar eens op dat vervelende knopje van die nog meer vervelende cookie-melding klikt. Hieronder de plaats waar je je cookies kunt bekijken: NuMeer lezen over “W2: Cookies en E-privacy”
W2: Hoe uniek ben ik?
In deze blog laat ik zien hoe je op een gemakkelijke manier kunt kijken of je digitale vingerafdruk volledig uniek is. Hoe uniek je digitale vingerafdruk is wil eigenlijk zeggen hoeveel informatie ze van jou hebben om jou een zo uniek mogelijk persoon te maken in de digitale wereld. Ikzelf ben net niet uniek, metMeer lezen over “W2: Hoe uniek ben ik?”
SDLC in GIP
SDLC is een heel leuk concept dat eigenlijk een soort van agile werking is binnen het develpoment van een project. Die agile werking moet ervoor zorgen dat als het geld van het bedrijf op een gegeven moment op is, er toch al een deel van de applicatie gemaakt is en werkt. In het geïntegreerd projectMeer lezen over “SDLC in GIP”
OWASP in het GIP
Er zijn heel wat maatregelen die kunnen genomen worden binnen het Geïntegreerd project. En met heel wat bedoel ik eigenlijk een 9 bladzijden tellende lijst vol met maatregels in een soort van checklist. Deze checklist is verdeeld in verschillende categorieën. Deze categorieën bespreek ik hieronder, samen met de maatregelen die er tot horen en ikMeer lezen over “OWASP in het GIP”
Gastcollege
Security is belangrijk, en een gigantisch groot onderwerp in de media. Hierdoor zijn er ook een heel aantal misverstanden zijn over security op het web en op online apps. Deze misverstanden bestaan niet alleen bij de gewone mens, maar ook zeker bij de bedrijven. Zo heb je bijvoorbeeld het misverstand: onze applicatie is veilig opMeer lezen over “Gastcollege”
Cyber security artikels
B(eschikbaarheid): https://www.blikopnieuws.nl/nieuws/279446/politie-niet-betalen-bij-ransomware.html I(ntegriteit): https://www.rtlnieuws.nl/nieuws/nederland/artikel/5004516/ruzie-aankoop-schilderij-hackers-oplichting-museum-twente V(ertrouwelijkheid): https://www.digitalinformationworld.com/2020/02/apple-want-to-make-2-step-verification-easier.html Artikel Owasp: https://www.vrt.be/vrtnws/nl/2020/01/30/verenigde-naties-vorige-zomer-slachtoffer-van-hackers/ Owasp top 10 nummer 3