8.1: kwetsbaarheid en misbruik van systemen:
Beveiliging van IT: Beleidsmaatregelen, procedures en technische maatregelen die worden gebruikt
om ongeautoriseerde toegang, wijzigingen, diefstal en fysieke schade aan informatiesystemen te
voorkomen.
Elke laag binnen de client-servercomputingomgeving heeft een zwakke plek, net als de communicatie
tussen die lagen.
War driving: Techniek waarbij meegluurders langs gebouwen rijden of buiten parkeren en proberen
draadloos netwerkverkeer te onderscheppen.
Malware: Kwaadaardige software zoals computervirussen, wormen en Trojaanse paarden.
Computervirus: Softwareprogramma dat van systeem naar systeem springt en computergeheugen
verbruikt of programma’s en gegevens vernietigt. Het resultaat van een computervirus wordt
payload genoemd)
Wormen: Onafhankelijke computerprogramma’s die zichzelf via een netwerk van een computer naar
andere computers kopiëren. In tegenstelling tot virussen kunnen ze zelfstandig opereren zonder zich
te hechten aan andere programmabestanden en zijn ze voor het snel verspreiden van computer naar
computer minder afhankelijk van menselijke handelingen.
Drive-by downloads: Malware die meekomt met een gedownload bestand dat een gebruiker bewust
of onbewust opvraagt.
Veel Malware-infecties zijn Trojaanse paarden.
Trojaans paard: Een softwareprogramma dat goedaardig lijkt, maar dan iets anders doet dan
verwacht.
SQL-injectie: Aanval op een website die gebruikmaakt van kwetsbaarheden in slecht gecodeerd SQL-
toepassingen om zo kwaadaardige programmacode in de systemen en netwerken van een bedrijf te
introduceren.
Ransomware: Malware die probeert geld af te persen van gebruikers door het beheer van hun
computers over te nemen of irritante pop-upberichten weer te geven.
Key loggers: Spyware die iedere toetsaanslag op een computer vastlegt om zo persoonlijke
informatie of wachtwoorden te stelen of internetaanvallen te lanceren.
Hacker: Iemand die zonder toestemming toegang weet te krijgen tot een computernetwerk, of dit nu
is om hieruit winst te behalen, een criminele daad te stellen of voor het eigen plezier. Deze laatste
groep noemen we ook wel de grey hat hacker.
Cracker: Een hacker met criminele bedoelingen, ook wel black hat hacker.
Cybervandalisme: De opzettelijke verstoring, beschadiging of zelfs vernietiging van een website of
bedrijfsinformatiesysteem.
Spoofing: Het misleiden van computersystemen of cumputergebruikers door de eigen identiteit te
verbergen of door zich te verschuilen achter de identiteit van een ander.
Sniffer: Spionageprogramma dat meekijkt met de informatie die verstuurd wordt over een netwerk.
Denial-of-Service-aanval(DoS-aanval): Het overspoelen van een webserver met verzoeken om
gegevens met als doel het netwerk te laten crashen.
Distributed Denials-of-Service-aanval (DDoS-aanval): Een groot aantal computers die het netwerk
vanaf vele kanten tegelijk overspielen en lamleggen.
, Botnet: Een groep computers die buiten medeweten van de gebruikers geïnfecteerd is met
botmalware, waardoor een hacker de verzamelde bronnen van deze computers kan inzetten om
DDoS- en phishing-aanvallen uit te voeren en ongevraagde spam-e-mail te versturen.
Spam: Ongewenste commerciële e-mail.
Computercriminialiteit: De opdracht tot illegale handelingen door het gebruik van een computer of
tegen een computersysteem.
Identiteitsdiefstal: Een misdrijf waarbij een bedrieger belangrijke stukken persoonlijke informatie in
handen krijgt, zoals burgerservicenummers, nummers van rijbewijzen of creditcards, waarmee
diegene zich als iemand anders kan voordoen.
Phishing: Een in toenemende mate populaire vorm van spoofing waarbij cybercriminelen
nepwebsites opzetten of zeer geloofwaardig uitziende zakelijke e-mailberichten versturen om bij de
gebruikers vertrouwelijke informatie los te krijgen.
Evil twins: Draadloze netwerken die betrouwbaar overkomen om gebruikers over te halen in te
lossen en wachtwoorden of creditcardgegevens op te geven.
Pharming: Phishingtechniek die gebruikers doorstuurt naar een vervalste webpagina, ook als de
persoon in kwestie het juiste adres van de webpagina in de browser heeft opgegeven.
Klikfraude: Het frauduleus klikken op een online advertentie zonder de intentie om meer te weten te
komen van de adverteerder of een aankoop te doen.
Cyberoorlogsvoering: Door de staat gesponsorde activiteit, ontworpen voor het verlammen en
verslaan van een andere staat of natie door de computers of netwerken ervan te beschadigen of te
verstoren.
Social engineering: Verleiden van medewerkers om hun wachtwoorden te onthullen door zich voor
te doen als legitieme medewerkers van het bedrijf die informatie nodig hebben.
Bugs: Defecten of fouten in de programmacode.
Vulnerabilities: Zwakke plekken of lekken in de beveiliging van software.
Zero-day-vulnerabilities: Lekken in software die de ontwikkelaar niet kent.
Patches: Kleine stukken software die de fout repareren zonder de goede werking van de software te
verstoren.
8.2: Het belang van beveiliging en beveiligingsmaatregelen voor bedrijven:
Forensisch computeronderzoek: Een wetenschappelijke manier van verzamelen, onderzoeken,
authenticeren, bewaren en analyseren van gegevens die worden bewaard op of worden verkregen
uit computeropslagmedia, zodat de informatie in een rechtszaak kan worden gebruikt als
bewijsmateriaal.
Ambient data: Data die niet zichtbaar is voor de gemiddelde computergebruiker.