@Meauses
Ik vind het een goed idee. Een klein opzetje van onderwerpen die ik zo 123...180 kan bedenken (maar die zeker niet alles omvattend of omsluitend zijn)
- Netwerkbeveiliging & protocollen [ DNS (poisening) DNSSEC, ARP(poisening), IP6, IPSEC, NAC,DMZ, NDS, LDAP, Kerberos, AD, VPN, hamachi, WiFi(WEP, WPA, WPA2 miss net een andere categorie enfin)]
- Systeembeveiliging configuratie (Windows (EFS), Freebsd, Ubuntu, MacosX) voorbeeld document:
http://www.nsa.gov/ia/_files/os/win2003/MSCG-001R-2003.PDF
Maar ook webserver beveiliging apache (tomcat), IIS, goldfusion, Sun One
en databases (mysql, sqlserver, Oracle, access;), SQLLite, visualfoxpro,
hoort ook bij b.v. phpbb en opensourcegastenboek op verschillende accounts
draaien met verschillende passwords] instellen systeemrechten
- Cryptografie [Truecrypt, algoritmes (SHA512, tiger192, crc32b | AES, TDES, twofish etc), asymetrisch, symetrisch, complexiteid, stenografie (Freebsdtool:outguess), PGP, RSA ]
- Software beveiliging [ input validatie (whitelist vs Blacklist), session handling, information disclosure (error handling),clientside security (.jar binaries veranderen == probleem fixen met filehashes), SSL, ssl2 TSL (miss meer bij cryptografie enfin) databasebeveiliging(werken met stored procedures, juiste rechten toekennen log files auditten, juiste triggers implementeren), serials & productkeys]
- Audit frameworks [ Live CD's (backtrack, samurai), w3af, metasploit, CoBIT, kismet(meer een tool om wifi te auditten) ]
- Procesmatige beveiliging en standaarden [ (ISO-BT-17799, VIR, Cvib, CISSP, CISA), backuppen fallback, lokatiebackup etc]
- Wetgeving (Auteurswet, WBP, Wetcomputercriminaliteit, VIR, Telecommunicatiewet, wet GBA, briefgeheim)
- Forenischonderzoek + tools [ Sleuthkit, memorydumps, pstoolkit (van foundstone), Helix, memory invriezen]
- Security tools [ IDS (snort), tripwire etc loganalysers (snare), portcentury (freebsd hacker bully tool

), rkhunter, virusscanners,
firewalls, FIC (aide), Keystrokeencryption (bluegem), fileshreaders. Sandboxy, sealbox ]
- Basic hacker skills [(noodzakelijk we leren niemand hacken maar als je niet weet hoe XSS of sqlinjection werkt
zal je het ook nooit kunnen beveiligen) XSS, sqlinjection, sessionhijacking, (stack,heap,buffer)over
flowexploits, zer0day, diretorytrafersel, fileinclusion, command execution, shellcode,
audenthication bypass), trojanhorse, reverse shell, dictionary & bruteforce attack
googlehacking (metagoofill), reverse enginering, social enginering, phising, identity deft.
- Biometrie [Irisscanners, Gezichtsherkenning, vingerprinting, Dna, stemherkenning]
Misschien zijn dit wat aandachtspunten en anders heb ik voor de personen die in beveiliging geinteresseerd zijn hopelijk
wat termen op papier gezet die het googlen waardig zijn

.