Written by students who passed Immediately available after payment Read online or as PDF Wrong document? Swap it for free 4.6 TrustPilot
logo-home
Summary

Samenvatting les 5 P1 IVK breda informatieveiligheid

Rating
-
Sold
-
Pages
5
Uploaded on
05-01-2021
Written in
2020/2021

Samenvatting les 5 P1 IVK breda informatieveiligheid

Institution
Course

Content preview

Informatieveiligheid les 5

Ontwerpcriteria beveiligingsmaatregelen:
1. Isolatie
Er is maar één toegangspunt
2. Veilige defaults
De poort is altijd gesloten
3. Volledigheid
Iedere bezoeker moet zich melden bij de schildwacht
4. Open ontwerp
De architectuur is bekend
5. Functiescheiding
Altijd twee schildwachten
6. Beperking
Gewone bezoekers hebben geen toegang tot de kroonjuwelen
7. Compartimenten
Verschillende afgesloten vertrekken
8. Ergonomie
De poort kan niet per ongeluk worden opengezet
9. Redundantie
Muren én een slotgracht
10. Diversiteit
Muren en slotgracht vereisen andere aanvalstechnieken


gelden ook voor informatiesystemen

Toegangsbeheersing= beheersen van de toegang tot informatiesystemen en gegevens.
Preventie maatregelen gericht op het beschermen tegen menselijke bedreigingen.
Zorgt ervoor dat gebruikers of processen:
-Wel beschikken over gegevens en functies die ze nodig hebben.
-Niet beschikken over gegevens en functies die ze niet nodig hebben.

1. Specificeren van toegang
Welke personen hebben welke bevoegdheden. Dit beleid hangt af van cultuur
organisatie (bank- en verzekeringswezen, zorg, overheid en onderwijs)
Autorisatiematrix:

, Roll based access control:
• Bob vervult de rol van baliemedewerker bij een bank.
• Het Customer Relation Management-systeem (CRM) kent de rol
klantcontactbeheer.
• De organisatierol baliemedewerker wordt gekoppeld aan de
informatiesysteemrol klantcontactbeheer. Daarmee krijgt Bob automatisch de
rechten die nodig zijn om de CRM functie van klantcontact te kunnen uitvoeren.
• Als nu ook Alice wordt benoemd als baliemedewerker, dan verkrijgt (erft) ook zij
automatisch de rechten die nodig zijn om de CRM functie van klantcontact te
kunnen uitvoeren.
• Als Bob van rol wisselt doordat hij niet langer baliemedewerker is maar de
functie van hypotheekadviseur krijgt, dan raakt hij ook automatisch de rechten
voor de klantcontactbeheer functies kwijt.

2. Verlenen van toegang
-identificatie
-authenticatie
-autorisatie




Wachtwoorden gebruikers binnen grotere organisaties hebben vaak
meerdere wachtwoorden nodig op de interne systemen.

3. Bewaken van toegang
Detecteren en registreren van inbreuken op toegangsregels.

 Firewall (gesloten deuren)
-Naar buiten gericht.
-Beperkt de toegang tot het interne netwerk. Monitort niet de
communicatiestromen binnen het eigen netwerk.
-Logging van gebeurtenissen.
 Intrusion detection system (IDS, alarmsysteem)
-Detecteert ook mogelijke aanvallen vanuit het eigen netwerk.
-Analyseert data om bepaalde patronen terug te vinden in het
netwerkverkeer.

Written for

Institution
Study
Course

Document information

Uploaded on
January 5, 2021
Number of pages
5
Written in
2020/2021
Type
SUMMARY

Subjects

$8.48
Get access to the full document:

Wrong document? Swap it for free Within 14 days of purchase and before downloading, you can choose a different document. You can simply spend the amount again.
Written by students who passed
Immediately available after payment
Read online or as PDF

Get to know the seller
Seller avatar
raulhansma
3.0
(1)

Get to know the seller

Seller avatar
raulhansma Avans Hogeschool
Follow You need to be logged in order to follow users or courses
Sold
2
Member since
5 year
Number of followers
2
Documents
10
Last sold
3 year ago

3.0

1 reviews

5
0
4
0
3
1
2
0
1
0

Trending documents

Recently viewed by you

Why students choose Stuvia

Created by fellow students, verified by reviews

Quality you can trust: written by students who passed their tests and reviewed by others who've used these notes.

Didn't get what you expected? Choose another document

No worries! You can instantly pick a different document that better fits what you're looking for.

Pay as you like, start learning right away

No subscription, no commitments. Pay the way you're used to via credit card and download your PDF document instantly.

Student with book image

“Bought, downloaded, and aced it. It really can be that simple.”

Alisha Student

Frequently asked questions