Roadmap for Security
Waar sta je over 10 jaar. Wat is het doel.
Je --> We! Gedragen!
Welke stappen zijn daarbij nodig.
Wat is een eerste stap.
Deze stap uit werken
Adviezen voor klanten: Zone -- corridor.
SDL securedevelopment lifecycle
Risico inventarisatie
Risico analyse
IEC 62443 SL --> security levels.
Green field (geheel nieuwe installatie) - Brown field (er zijn al beperkingen)
Pak dit probleem eens op met
Effect voorgestelde verandering = Kwaliteit * Acceptatie
Weten we dat wat we nu doen onveilig is?
Wat vinden wij onveilig.
Samen iedereen de mening om een plan te maken.
Iedereen over eens. Dan invoeren.
Revolutie --> Evolutie (kleine stapjes)
MITM - Men in the Middle
XSS - Cross Site Scripting
CSRF - Croos Site Refenrence Requenst Forgery
Microsift Threath Modleing Tool
DVWA
Log niet, zonder dat je er iets mee doet. tlcfa_ua.log