Beveiliging in kaart brengen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ro-bbo
  • Registratie: Augustus 2010
  • Laatst online: 08-07 14:22
Als stageopdracht heb ik de opdracht gekregen om de beveiliging in kaart te brengen en eventueel zwakke punten op te sporen, nou heb ik er nog niet zoveel ervaring in maar het leek me interessant om er in te verdiepen.

Mijn vraag is hoe pak ik dit het beste aan en zijn er eventuele hulptools?

Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 17:05

Perkouw

Moderator General Chat
Gezien dit een stageopdracht is voor jou, wat heb je zelf al opgezocht en gevonden ?
Hoe denk je het zelf aan te pakken ? En waarom op die manier ? Etc.

Acties:
  • 0 Henk 'm!

  • RzrBck
  • Registratie: Juni 2011
  • Laatst online: 03-06 21:51
Ga lekker analytisch te werk:
1. Inventarisatie maken van de omgeving die beveiligd moet/kan/zal, maar ook wat is het doel, budget etc.
2. Inventariseren welke middelen er zijn,
3. De gevonden punten uit 2. toetsen op geschiktheid voor 1.
4. Je bevindingen uiteenzetten en een aanbeveling maken.

Zoiets - kan beter en mooier, maar om je een idee te geven.

Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Je bent nogal vaag (naast dat het een 'huiswerktopic' is). 'De beveiliging': de beveiliging van wat? Van de Britse kroonjuwelen? Van Tihange? Van een netwerk bij de NSA voor indringers vanaf het internet? Van een wifi-router in een thuissituatie? Van toegang tot een ziekenhuisnetwerk door lokaal anwezigen...

Acties:
  • 0 Henk 'm!

  • ro-bbo
  • Registratie: Augustus 2010
  • Laatst online: 08-07 14:22
Ik moet de beveiliging van het netwerk in kaart brengen, vooral gericht op applicatie niveau. Bijvoorbeeld toegang, rechten etc.. Maar ook van het netwerk zelf, bijvoorbeeld de toegang van buitenaf

Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 17:05

Perkouw

Moderator General Chat
ro-bbo schreef op zaterdag 30 maart 2013 @ 17:41:
Ik moet de beveiliging van het netwerk in kaart brengen, vooral gericht op applicatie niveau. Bijvoorbeeld toegang, rechten etc.. Maar ook van het netwerk zelf, bijvoorbeeld de toegang van buitenaf
En hoe denk je dit dus zelf aan te pakken, wat kan je gebruiken van hetgeen je op school geleerd hebt ?
Wat heb je al onderzocht, enfin zie mijn eerste post.

Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 31-05 15:04
We zijn hier niet om je huiswerk te maken maar we willen wel meedenken. Dan is het wel belangrijk dat je eerst zelf zoekt en nadenkt hoe je het onderzoek denkt op te zetten. Vermeld dat hier en dan willen we daar naar kijken en je tips geven. Maar een onderzoeksplan voor jou te schrijven is niet iets wat wij hier gaan doen ;)

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 16:03
Ik zou duidelijk op een rij zetten wat er op dit moment aanwezig is qua beveiliging.
Dus wie heeft er toegang tot wat en met welke rechten etc. Kan iemand met een laptop zichzelf in het netwerk prikken en alle data inzien of moet hij daarvoor zichzelf aanmelden?
Als je alles duidelijk in kaart hebt gebracht kun je nagaan wat er beter kan en wat bijvoorbeeld al goed is.
Perkouw schreef op zaterdag 30 maart 2013 @ 17:56:
Overigens ben ik wel benieuwd naar de omvang van het bedrijf en de tijdsduur die je er voor krijgt. Afbakening van je opdracht lijkt me ook wel een handige. ;)
Inderdaad, als het een bedrijf met 1000 werknemers is kun je beter een kwetsbare afdeling pakken en je hier op richten in plaats van de gehele omgeving.

[ Voor 36% gewijzigd door SgtElPotato op 30-03-2013 17:59 ]

Zucht...


Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 17:05

Perkouw

Moderator General Chat
Overigens ben ik wel benieuwd naar de omvang van het bedrijf en de tijdsduur die je er voor krijgt. Afbakening van je opdracht lijkt me ook wel een handige. ;)

Acties:
  • 0 Henk 'm!

  • ro-bbo
  • Registratie: Augustus 2010
  • Laatst online: 08-07 14:22
Bedankt voor de reacties, Ik loop stage in een gemeentehuis met ongeveer 500 clients.

De tijdsduur is nog niet bepaald, ik die de opleiding particulier digitaal onderzoeker maar mijn school heeft het nu al 3 jaar uitgesteld en ik krijg de vakken van die richting volgend jaar na een lang telefoongesprek. Ik heb nu dus 3 jaar lang netwerkbeheer gedaan.

Ik heb alle programma's op het gebied van beveiliging al geïnventariseerd en heb het fysieke netwerk ook in kaart gebracht.

Ik ben op dit moment bezig om snel het boek van security door te werken (http://www.ict-security-boek.nl/)

Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 17:05

Perkouw

Moderator General Chat
Spoed is zelden goed, maar dat terzijde.

Maar hoe denk je het zelf aan te gaan pakken op het lezen van dat boek na ?
En een tijdsduur lijkt me toch wel handig, je zal toch wel iets van een plan van aanpak moeten opstellen neem ik aan ?
Pagina: 1