Open Id Security ITsec

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Favorite

    Open Id Security ITsec - Presentation Transcript

    1. OpenID, net zo veilig als DigiD? Ir. Christiaan J. Roselaar Ceo/co-founder ITsec Security Services bv 12 mei 2009 ITsec Security Services BV 1
    2. Wie kwamen er vandaag met de auto? 12 mei 2009 ITsec Security Services BV 2
    3. Veilig bestaat niet! 12 mei 2009 ITsec Security Services BV 3
    4. Even voorstellen Christiaan J. Roselaar  Ceo/co-founder ITsec Security Services  de “pentest-professionals”  financials, telecom  When IT(-security) matters 12 mei 2009 ITsec Security Services BV 4
    5. Agenda Beveiliging in een perspectief  Hoe werkt OpenID?  Protocolrisico’s  Implementatierisico’s  Net zo veilig als DigiD?  Conclusie  12 mei 2009 ITsec Security Services BV 5
    6. Welke risico’s zijn er? En ben je bereid die te accepteren?  12 mei 2009 ITsec Security Services BV 6
    7. Welke maatregelen? Restrisico’s benoemen en accepteren  Balans tussen waarde/maatregelen,  risico’s en restrisico’s 12 mei 2009 ITsec Security Services BV 7
    8. Rationeel? 12 mei 2009 ITsec Security Services BV 8
    9. Hoe werkt OpenID? 12 mei 2009 ITsec Security Services BV 9
    10. Protocol-issues OpenID Geen authenticatie tijdens registratie  Geen trust-infrastructuur  Hergebruik van mijn OpenID?!  Privacy-issues (Google)  Afhankelijkheid van IdP (24*7..)  Gevoelig voor Phishing  12 mei 2009 ITsec Security Services BV 10
    11. Implementatierisico’s Kwaliteit @ IdP  In(secure) storage?  In(secure) programming?  Patch & vuln. Management?  Procedures?  Screening?  Kwaliteit @ SP  Dito ..  12 mei 2009 ITsec Security Services BV 11
    12. OpenID en beveiliging Primaire driver: gemak  Voor zaken van geen of weinig waarde  waarde of Voor zaken waar “merchant” én client  bereid zijn het risico te nemen 12 mei 2009 ITsec Security Services BV 12
    13. En DigiD dan? Live-demo  12 mei 2009 ITsec Security Services BV 13
    14. Samenvatting Veel toepassingsmogelijkheden OpenID Maar:  100% veilig bestaat niet  Niets is spontaan veilig..  Plan-do-check-act! 12 mei 2009 ITsec Security Services BV 14
    15. Dank voor uw aandacht Ir. C.J. Roselaar c.roselaar@ITsec.nl http://www.itsec.nl 12 mei 2009 ITsec Security Services BV 15

    + evidosevidos, 6 months ago

    custom

    324 views, 1 favs, 1 embeds more stats

    OpenID, net zo veilig als DigiD?

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 324
      • 302 on SlideShare
      • 22 from embeds
    • Comments 0
    • Favorites 1
    • Downloads 14
    Most viewed embeds
    • 22 views on http://www.openidentiteit.nl

    more

    All embeds
    • 22 views on http://www.openidentiteit.nl

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories