Beveiligingsplan: Wie heeft het en wil het delen?

Pagina: 1
Acties:
  • 238 views sinds 30-01-2008
  • Reageer

  • Pietert
  • Registratie: Januari 2001
  • Niet online

Pietert

There is no spoon

Topicstarter
Voor mijn opleiding (communicatiesystemen aan de HvU te Utrecht http://www.svc.fcj.hvu.nl ) moet ik een beveiligingsplan schrijven voor een bestaande organisatie die we gaan onderzoeken.
Nu heb ik al een prachtig boek aangeschaft (Informatiebeveiliging onder controle, Paul Overbeek e.a) maar ik betwijfel in hoeverre dat boek ook een waarheidsgetrouw beeld geeft aan wat een organisatie zoal meeneemt in zijn beveiligingsplan en hoe zo'n plan er in de praktijk uit zal zien.
School kan ons geen voorbeelden van bestaande plannen geven, enkel wat men van studenten heeft die dus aan de hand van precies datzelfde boek gewerkt hebben.
Daar voel ik de beperking en nu is mijn vraag dus;

welke tweaker werkt bij een organisatie waar men een beveiligingsplan heeft liggen en is bereid/gemachtigd dit te delen met me. Ik ben erg benieuwd hoe zo'n plan er in de praktijk uitziet en een voorbeeld zou me dus een hoop kunnen leren en wellicht de leraar doen beseffen dat ie verkeerd bezig is.

Ik begrijp dat mensen het niet willen delen omdat het gevoelige informatie kan bevatten maar zover ik er iets van begrijp zijn de meeste plannen erg globaal opgesteld en wordt iemand die een organisatie wil infiltrere/hacken/iets anders vervelends er geen steek wijzer van.

#huiskamer | Amsterdammert | Some days you're the pigeon, some days you're the statue | Zenbook S13 UM5302TA-LV067W | LG 40WP95CP-W | HP USB-C dock G5


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Er zijn zat boeken geschreven die stappenplannen bevatten om een netwerk te beveiligen, als je dat bedoeld. Ik heb er zelf ook wel een paar gelezen. Ik denk dat er weinig mensen zullen zijn die plannen van hun eigen netwerk willen delen.

Historisch:
Zoek maar eens op de "Rainbow Books" van de NSA. Deze zijn erg oud, maar bevatten wel de standaards waar een computersysteem aan moet voldoen om veilig te zijn voor overheidsgebruik. Is toch nog wel eens leuk om over te lezen.

Edit:
Trouwens, ik ben nu bezig in "The CERT guide to System and Network Security Practices" Als je iets leuks wilt hebben, pik dan maar een willekeurig boek over Intrusion Detection op . Lezen kost wel veel tijd, maar is erg leuk (als het je interesseerd). Er zijn ook wel een aantal Whitepapers van Microsoft verschenen, over het beveiligen van NT en Windows 2000.

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Op vrijdag 26 april 2002 21:40 schreef TheManinBlack het volgende:
Historisch:
Zoek maar eens op de "Rainbow Books" van de NSA. Deze zijn erg oud, maar bevatten wel de standaards waar een computersysteem aan moet voldoen om veilig te zijn voor overheidsgebruik. Is toch nog wel eens leuk om over te lezen.
de nsa heeft nieuwere versies los gelaten van die boeken
www.nsa.gov
die zijn beter uitgelegd en duidelijker.

het algemene idee erachter is dat je verschillende beveiligings niveaus hebt. tussen de niveaus heb je firewalls.

een hele goede is deze http://nsa2.www.conxion.com/win2k/guides/w2k-1.pdf

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Bedankt voor de tip reddog33hummer. Het is al heel lang geleden dat ik op de NSA site ben geweest (vind hun privacy policy niet zo leuk). Weer aardig wat leesvoer erbij nu, en ook een extra paar vette vermeldingen in het NSA log-systeem ;(.

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


Verwijderd

Bedoel je met een beveiligingsplan een security policiy of moet ik dan meer aan een technisch document denken?

Ik weet niet of je wel eens van het SANS institute hebt gehoord, maar zij hebben een zeer uitgebreide reading room die ik je zeker aan kan raden. Kijk maar eens op: http://rr.sans.org/index.php

  • loquitos
  • Registratie: Juni 2001
  • Laatst online: 12-09-2017

loquitos

die without honour

wellicht dat je hier:

http://www.cissp.com/

iets kan vinden

AMD Athlon 1200@1200, ABIT KT7, 512 MB PC133, Maxtor 30GB 7200 rpm, Quantum 2GB SCSI, Adaptec 2940AU, Plextor 12/4/32, Plextor 32, Pioneer 105s DVD, Iomega 100MB Zip, SB 5.1 Live, Miro PCTV, USR Sportster 28k8e, Intel Pro 100 NIC, GeForce 2MX-32DDR


  • twixx
  • Registratie: April 2000
  • Niet online
Hé heb ook op de svc gezeten! Doe de groeten aan janou en susanne als ze er nog werken >:)

9x Canadian Solar + Enphase IQ7+ 3,4 kWp ZZW 20º
4x Yingli + Enphase IQ7 1 kWp ZZW 25º
4x Yingli + Enphase IQ7 1 kWp ZZW 90º


  • Hans
  • Registratie: Juni 1999
  • Niet online
* Hans probeert z'n studie SvC te Utrecht tussen het werken door af te ronden :)

Zit alleen niet echt vaart meer in, maar ik wil het zeker afmaken.
Pagina: 1