Controleaanpak internetbedrijven: 10 jaar later

19
Controleaanpak internetbedrijven Na 10 jaar nog actueel? Wil Peters Vaktechnische Dagen EDP-audit, 7 oktober 2015

Transcript of Controleaanpak internetbedrijven: 10 jaar later

Page 1: Controleaanpak internetbedrijven: 10 jaar later

Controleaanpak internetbedrijven

Na 10 jaar nog actueel?

Wil Peters

Vaktechnische Dagen EDP-audit, 7 oktober 2015

Page 2: Controleaanpak internetbedrijven: 10 jaar later

INHOUDSOPGAVE

Zicht op webactiviteiten

Web Application Frameworks

Koppeling met de logistieke/financiële administratie

Page 3: Controleaanpak internetbedrijven: 10 jaar later

3ZICHT OP WEBACTIVEITEN

Vanuit de (beheersing van de) techniek

domeinen

hosting

webserver

webapplicatie

database

Page 4: Controleaanpak internetbedrijven: 10 jaar later

4DOMEINEN

Domeinregistraties, hoe werkt het ?

Hoe werkt DNS?

Page 5: Controleaanpak internetbedrijven: 10 jaar later

5COMPUTING IN THE CLOUD - CLOUDSERVICES

Page 6: Controleaanpak internetbedrijven: 10 jaar later

6DEMO: AMAZON WEBSERVICES

Compute – EC2

Storage & Content Delivery – S3

Database – RDS, DynamoDB

Networking

Developer tools

Management tools

Security & Identity

Analytics

Mobile Services - SNS

Application Services - SES

Enterprise Applications

Page 7: Controleaanpak internetbedrijven: 10 jaar later

7EC2 INSTANCES EN ELASTIC IP-ADRESSERING

Page 8: Controleaanpak internetbedrijven: 10 jaar later

8CONNECTEN MET EC2 INSTANCE

Page 9: Controleaanpak internetbedrijven: 10 jaar later

9SECURITY GROUPS

Page 10: Controleaanpak internetbedrijven: 10 jaar later

10CLI…

Page 11: Controleaanpak internetbedrijven: 10 jaar later

11WEBSERVER

Full-blown

Full featured

Heavy…

Serve static files

Reverse proxy

Light & fast…

Page 12: Controleaanpak internetbedrijven: 10 jaar later

12WEBSERVER STACK

Pro-

duction

Develop-

ment

Page 13: Controleaanpak internetbedrijven: 10 jaar later

13MVC

Page 14: Controleaanpak internetbedrijven: 10 jaar later

1410 JR GELEDEN VS NU

Django (Python)

Page 15: Controleaanpak internetbedrijven: 10 jaar later

15COMMUNICATIE MET DE DATABASE

Settings.py Models.py

Page 16: Controleaanpak internetbedrijven: 10 jaar later

16LOGISCH TOEGANGSPAD

Domein (DNS)

Server (EC2)

Webserver (NGINX)

WSGI (Gunicorn)

MVC Framework (Django)

Model (models.py)

DBMS

Page 17: Controleaanpak internetbedrijven: 10 jaar later

17KOPPELING WEBOMGEVING AAN LOGISTIEKE/FINANCIELE ADMINISTRATIE

API

Online boekhouding

Page 18: Controleaanpak internetbedrijven: 10 jaar later

18OVERIGE VERANDERINGEN…RICH UI

Page 19: Controleaanpak internetbedrijven: 10 jaar later

CONTACT

du ROI Audit & Monitoring B.V.

Leidenlaan 16

6229 EZ MAASTRICHT

+31 (0)43 350 21 50

[email protected]

www.duroi.am