Overheid 360 hackers 360 door elger jonker

18
HACKERS 360° ELGER JONKER April 29, 2015

Transcript of Overheid 360 hackers 360 door elger jonker

HACKERS 360°

ELGER JONKER

April 29, 2015

HACKERS 360°

Elger Jonker MISD CEH

Ethical hacker @ Centric

• Leading Security Team

• Security, Pentests

• Trainings, Compliancy

DIENSTVERLENING VANUIT DE CLOUD

April 29, 2015TITLE PRESENTATION

uitwisseling

verwerking

computers

schaalbaar, beschikbaar

private en/of publicvia netwerk

GEVOLGEN

• Verwerking van (privacy)gevoelige informatie via b.v. apps

• Beschikbaarheid, Integriteit, Vertrouwelijkheid

• Via internet: Veel, goed- en kwaadaardige, aanvallen. 24/7

• Bescherming van gegevens topprioriteit.

April 29, 2015TITLE PRESENTATION

HACKERSAT CENTRIC

April 29, 2015TITLE PRESENTATION

ETHICAL

HACKERS

PHISHING

HACKING

VULNERABILITY SCANS

AUTOMATIONADVICE

TRAININGS

CONSULTANCYRED TEAM

AD-HOC

BLUE TEAM

SECURITY TESTS

PR

CONFERENCES

COMMUNICATIONLECTURES

INSIGHTS

WAARSCHUWING

• Dit is geen uitnodiging om actief te scannen.– Wordt al gedaan door ons.

– Een scan kan worden opgepikt.

– Kan worden onderzocht, brengt onnodige kosten mee.

• Wees bewust van de risico’s van security tests! – Scan niet zomaar.

• Scan bij voorkeur op offline en non-productiesystemen.

April 29, 2015TITLE PRESENTATION

DIRECTORY FUZZING

April 29, 2015TITLE PRESENTATION

April 29, 2015TITLE PRESENTATION

SQL INJECTION

April 29, 2015TITLE PRESENTATION

SQL INJECTION

• movie

April 29, 2015TITLE PRESENTATION

CROSS-SITE SCRIPTING

April 29, 2015TITLE PRESENTATION

April 29, 2015TITLE PRESENTATION

April 29, 2015TITLE PRESENTATION

ONTWIKKELINGEN IN SECURITY

• Identity as a Service, HelloMe

• Samenwerking KING I.B.D.

• Incidentenprocedure

• Security tests en DigID Audits

• Security trainingen

• Secure Programming trainingen

CLOUD & CLEAR

• Veilige producten en diensten.

• Ethical hackers ondersteunen hierin.

VRAGEN?

KOM NAAR DE STAND!

Elger Jonker

[email protected]