Roadmap for Security

16 February 2023

Waar sta je over 10 jaar. Wat is het doel.

Je --> We! Gedragen!

Welke stappen zijn daarbij nodig.

Wat is een eerste stap.

Deze stap uit werken

Adviezen voor klanten: Zone -- corridor.

SDL securedevelopment lifecycle


Risico inventarisatie
Risico analyse

IEC 62443  SL --> security levels.

Green field (geheel nieuwe installatie) - Brown field  (er zijn al beperkingen)

Pak dit probleem eens op met


Effect voorgestelde verandering = Kwaliteit * Acceptatie

Weten we dat wat we nu doen onveilig is?
Wat vinden wij onveilig.
Samen iedereen de mening om een plan te maken.
Iedereen over eens. Dan invoeren.


Revolutie --> Evolutie (kleine stapjes)


MITM - Men in the Middle

XSS - Cross Site Scripting

CSRF - Croos Site Refenrence Requenst Forgery


Microsift Threath Modleing Tool


DVWA


Log niet, zonder dat je er iets mee doet. tlcfa_ua.log



Portfolio Smart Infra Engineer

De opleiding bestaat uit 6 modules exclusief een inleiding in Smart, praktijk opleiding en examen

Per module maakt voeg ik verschillende interessante zaken in mijn portfolio.