SlideShare a Scribd company logo
1 of 24
#SECURITY



1   workin' networks
2   workin' networks
#WAAROM NU?



3   workin' networks
EXPLOSIEVE GROEI
                           DEVICES




4   workin' networks
EXPLOSIEVE GROEI
                  OPERATING SYSTEMEN




5   workin' networks
STEEDS MEER DIENSTEN
                        IN DE CLOUD




6   workin' networks
#HACK
                       @rootkit.com


7   workin' networks
■   60.000 emails
■   Webserver weg
■   Imagoschade
■   Directie ontslagen




8    workin' networks
rootkit.com

    ■   “Test website” hdgaryfederal.com SQL injectie
    ■   Middels SQL injectie alle usernames en passwords
    ■   Aaron Barr (CEO) en Ted Vera (COO) accounts zaten
        er ook tussen
    ■   Hergebruik wachtwoorden! Ted Vera had shell access
        op support.hdgary.com
    ■   Ted en Aaron:
        - Google Apps mailbox
        - Twitter en Linked in



9       workin' networks
rootkit.com (2)
 ■   Via Ted‟s account en een unpatched lek op unix root
     access op support.hdgary.com
 ■   Aaron Bar was tevens Google Apps administrator!
 ■   Reset Greg Hoglund (sitebeheerder) zijn mail
     password en ze hadden toegang tot Gregs e-mail
     account
 ■   Via zijn account werden mails naar de
     netwerkbeheerder gestuurd om de firewall open te
     zetten en het wachtwoord te resetten
 ■   Vervolgens was er root access naar rootkit.com
 ■   Waarbij alles werd verwijderd (inclusief backup server)


10   workin' networks
Even twitteren …
 ■   account@aaronbarr: Sup, here's rootkit.com MySQL
     Backup
     http://stfu.cc/rootkit_com_mysqlbackup_02_06_11.gz
     #hbgary#rootkit #anonymous




11   workin' networks
#PROTECTION


12   workin' networks
Bedreigingen van buitenaf

 Beveiliging van buitenaf
 ■ E-mail
 ■ WIFI
 ■ HTTPS t.b.v. webmail
 ■ Webscanning en filtering




13   workin' networks
EMAIL & SECURITY




     MAILFILTER

     ■      Scant mail op virussen
     ■      Bekijkt de inhoud op categorie „spam‟
            en fishing
     ■      Blokkeert „dubieuze‟ attachments




14        workin' networks
WIFI & SECURITY




     WIFI

     ■       Geen WEP key meer gebruiken
     ■       Houdt de WPA key geheim
     ■       Implementeer WPA – Enterprise op
             kantoor




15          workin' networks
HTTPS tbv webmail




     Secure webmail

     ■      Gebruikersnaam en wachtwoord gaan
            gecodeerd over het internet / hotspot




16        workin' networks
Webfilter en webscanner




     WEB Filter & Scanning

     ■       Blokkeert malware op websites
     ■       Scant downloads op virussen
     ■       Blokkeert „phising websites‟
     ■       Additioneel is het mogelijk op categoriebasis te blokkeren
     ■       Rapportage




17        workin' networks
Bedreigingen van binnenuit

 ■   Diefstal laptop/USB Sticks
 ■   „Geïnfecteerde‟ USB Sticks
 ■   Externen op het netwerk




18   workin' networks
Bitlocker & Bitlocker to go




■    Windows 7 Enterprise/Ultimate
■    Encryptie van de harde schijf
■    Encryptie van USB Sticks



19   workin' networks
Roadmap self defending network


■    Alleen geauthoriseerde laptops
■    Laptop moet voldoen aan
     standaard policy
■    Bedraad en draadloos toepasbaar




20    workin' networks
#SECURITY
                        #PROXSYS


21   workin' networks
Wat doet PROXSYS op gebeid van Security

 ■    Aanbieden Managed Services
      Spamfilter
      Antivirus
      Webfilter
      Secure webmail
      Hosted Firewall




22    workin' networks
Wat doet PROXSYS op gebied van Security
 ■   Beleid uitdragen om geen administrator te zijn
 ■   Procedure remote beheer aanpassen naar
     Teamviewer
 ■   Firewall policys op laptops toepassen
 ■   Klanten informeren over risico‟s
 ■   Antivirus op de werkplekken
 ■   Geautomatiseerde updates
 ■   Bij elk project alle oude hardware goed
     opschonen
 ■   Uitfaseren backup to tape
 ■   Roadmap naar Self Defending network


23   workin' networks
“Treat your password
  like your toothbrush.
Don‟t let anybody else
  use it, and get a new
one every six months.”
24   workin' networks

More Related Content

Viewers also liked

DS-037-工程學刊資料庫簡介
DS-037-工程學刊資料庫簡介DS-037-工程學刊資料庫簡介
DS-037-工程學刊資料庫簡介handbook
 
品管七大手法
品管七大手法品管七大手法
品管七大手法5045033
 
Comment créer un blog sur BeesBuzz
Comment créer un blog sur BeesBuzzComment créer un blog sur BeesBuzz
Comment créer un blog sur BeesBuzzClaude Potez
 
HR-062-人力資源管理演進
HR-062-人力資源管理演進HR-062-人力資源管理演進
HR-062-人力資源管理演進handbook
 
Áudios e seus formatos
Áudios e seus formatosÁudios e seus formatos
Áudios e seus formatosrayan123773
 
Front page Production Log
Front page Production LogFront page Production Log
Front page Production Loglilflickmania
 
Photographing your SW
Photographing your SWPhotographing your SW
Photographing your SWmrs-lee
 
Photo caption sbc_สิงห์อาสา
Photo caption sbc_สิงห์อาสาPhoto caption sbc_สิงห์อาสา
Photo caption sbc_สิงห์อาสาsinghabizcourse
 
Screenplay Synopsis copy:Internet
Screenplay Synopsis copy:InternetScreenplay Synopsis copy:Internet
Screenplay Synopsis copy:InternetAubrey Williams
 
JIE - La utilización del celular como herramienta para evaluaciones de temas ...
JIE - La utilización del celular como herramienta para evaluaciones de temas ...JIE - La utilización del celular como herramienta para evaluaciones de temas ...
JIE - La utilización del celular como herramienta para evaluaciones de temas ...Innovación Educativa UNIBE
 
HR-034-電子資訊產業趨勢
HR-034-電子資訊產業趨勢HR-034-電子資訊產業趨勢
HR-034-電子資訊產業趨勢handbook
 
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJ
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJAVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJ
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJAmanda Regina
 
Mla style term paper economics in one lesson hazlitt, henry
Mla style term paper   economics in one lesson hazlitt, henryMla style term paper   economics in one lesson hazlitt, henry
Mla style term paper economics in one lesson hazlitt, henryCustomEssayOrder
 

Viewers also liked (20)

Example
ExampleExample
Example
 
DS-037-工程學刊資料庫簡介
DS-037-工程學刊資料庫簡介DS-037-工程學刊資料庫簡介
DS-037-工程學刊資料庫簡介
 
品管七大手法
品管七大手法品管七大手法
品管七大手法
 
Photo caption week 6 8
Photo caption week 6 8Photo caption week 6 8
Photo caption week 6 8
 
Comment créer un blog sur BeesBuzz
Comment créer un blog sur BeesBuzzComment créer un blog sur BeesBuzz
Comment créer un blog sur BeesBuzz
 
HR-062-人力資源管理演進
HR-062-人力資源管理演進HR-062-人力資源管理演進
HR-062-人力資源管理演進
 
Áudios e seus formatos
Áudios e seus formatosÁudios e seus formatos
Áudios e seus formatos
 
thelmas CV
thelmas CVthelmas CV
thelmas CV
 
Front page Production Log
Front page Production LogFront page Production Log
Front page Production Log
 
IDCC 1578 Avenant 3 ipd 2016
IDCC 1578 Avenant 3   ipd 2016IDCC 1578 Avenant 3   ipd 2016
IDCC 1578 Avenant 3 ipd 2016
 
HOPE Certificate.PDF
HOPE Certificate.PDFHOPE Certificate.PDF
HOPE Certificate.PDF
 
Photographing your SW
Photographing your SWPhotographing your SW
Photographing your SW
 
Photo caption sbc_สิงห์อาสา
Photo caption sbc_สิงห์อาสาPhoto caption sbc_สิงห์อาสา
Photo caption sbc_สิงห์อาสา
 
Screenplay Synopsis copy:Internet
Screenplay Synopsis copy:InternetScreenplay Synopsis copy:Internet
Screenplay Synopsis copy:Internet
 
Problemas ambientales en el peru
Problemas ambientales en el peruProblemas ambientales en el peru
Problemas ambientales en el peru
 
JIE - La utilización del celular como herramienta para evaluaciones de temas ...
JIE - La utilización del celular como herramienta para evaluaciones de temas ...JIE - La utilización del celular como herramienta para evaluaciones de temas ...
JIE - La utilización del celular como herramienta para evaluaciones de temas ...
 
HR-034-電子資訊產業趨勢
HR-034-電子資訊產業趨勢HR-034-電子資訊產業趨勢
HR-034-電子資訊產業趨勢
 
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJ
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJAVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJ
AVALIAÇÃO DA INSERÇÃO DO FISIOTERAPEUTA NA SAÚDE DA FAMÍLIA DE MACAÉ/RJ
 
Mla style term paper economics in one lesson hazlitt, henry
Mla style term paper   economics in one lesson hazlitt, henryMla style term paper   economics in one lesson hazlitt, henry
Mla style term paper economics in one lesson hazlitt, henry
 
Rede socialufscar
Rede socialufscarRede socialufscar
Rede socialufscar
 

Similar to Social Media - Security

De wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenDe wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenSijmen Ruwhof
 
Space Shelter! Webinar training #1 over account privacy en beveiliging
Space Shelter! Webinar training #1 over account privacy en beveiligingSpace Shelter! Webinar training #1 over account privacy en beveiliging
Space Shelter! Webinar training #1 over account privacy en beveiligingSOCIALware Benelux
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Kennisnet
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Avansa Mid- en Zuidwest
 
Hoe beveilig je jouw WordPress-website?
Hoe beveilig je jouw WordPress-website?Hoe beveilig je jouw WordPress-website?
Hoe beveilig je jouw WordPress-website?Hostnet bv
 
20121201 security 101 - vincent olsthoorn
20121201   security 101 - vincent olsthoorn20121201   security 101 - vincent olsthoorn
20121201 security 101 - vincent olsthoornHarold Kasperink
 
In McAfee 2020, what's new?
In McAfee 2020, what's new? In McAfee 2020, what's new?
In McAfee 2020, what's new? michaelcorley046
 

Similar to Social Media - Security (10)

De wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenDe wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hacken
 
Space Shelter! Webinar training #1 over account privacy en beveiliging
Space Shelter! Webinar training #1 over account privacy en beveiligingSpace Shelter! Webinar training #1 over account privacy en beveiliging
Space Shelter! Webinar training #1 over account privacy en beveiliging
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)Privacyvriendelijke webdiensten & tools (Gregory Deseck)
Privacyvriendelijke webdiensten & tools (Gregory Deseck)
 
Hoe beveilig je jouw WordPress-website?
Hoe beveilig je jouw WordPress-website?Hoe beveilig je jouw WordPress-website?
Hoe beveilig je jouw WordPress-website?
 
Hacking
HackingHacking
Hacking
 
Netwerken 5-netwerkbeveiliging
Netwerken   5-netwerkbeveiligingNetwerken   5-netwerkbeveiliging
Netwerken 5-netwerkbeveiliging
 
20121201 security 101 - vincent olsthoorn
20121201   security 101 - vincent olsthoorn20121201   security 101 - vincent olsthoorn
20121201 security 101 - vincent olsthoorn
 
In McAfee 2020, what's new?
In McAfee 2020, what's new? In McAfee 2020, what's new?
In McAfee 2020, what's new?
 

Social Media - Security

  • 1. #SECURITY 1 workin' networks
  • 2. 2 workin' networks
  • 3. #WAAROM NU? 3 workin' networks
  • 4. EXPLOSIEVE GROEI DEVICES 4 workin' networks
  • 5. EXPLOSIEVE GROEI OPERATING SYSTEMEN 5 workin' networks
  • 6. STEEDS MEER DIENSTEN IN DE CLOUD 6 workin' networks
  • 7. #HACK @rootkit.com 7 workin' networks
  • 8. 60.000 emails ■ Webserver weg ■ Imagoschade ■ Directie ontslagen 8 workin' networks
  • 9. rootkit.com ■ “Test website” hdgaryfederal.com SQL injectie ■ Middels SQL injectie alle usernames en passwords ■ Aaron Barr (CEO) en Ted Vera (COO) accounts zaten er ook tussen ■ Hergebruik wachtwoorden! Ted Vera had shell access op support.hdgary.com ■ Ted en Aaron: - Google Apps mailbox - Twitter en Linked in 9 workin' networks
  • 10. rootkit.com (2) ■ Via Ted‟s account en een unpatched lek op unix root access op support.hdgary.com ■ Aaron Bar was tevens Google Apps administrator! ■ Reset Greg Hoglund (sitebeheerder) zijn mail password en ze hadden toegang tot Gregs e-mail account ■ Via zijn account werden mails naar de netwerkbeheerder gestuurd om de firewall open te zetten en het wachtwoord te resetten ■ Vervolgens was er root access naar rootkit.com ■ Waarbij alles werd verwijderd (inclusief backup server) 10 workin' networks
  • 11. Even twitteren … ■ account@aaronbarr: Sup, here's rootkit.com MySQL Backup http://stfu.cc/rootkit_com_mysqlbackup_02_06_11.gz #hbgary#rootkit #anonymous 11 workin' networks
  • 12. #PROTECTION 12 workin' networks
  • 13. Bedreigingen van buitenaf Beveiliging van buitenaf ■ E-mail ■ WIFI ■ HTTPS t.b.v. webmail ■ Webscanning en filtering 13 workin' networks
  • 14. EMAIL & SECURITY MAILFILTER ■ Scant mail op virussen ■ Bekijkt de inhoud op categorie „spam‟ en fishing ■ Blokkeert „dubieuze‟ attachments 14 workin' networks
  • 15. WIFI & SECURITY WIFI ■ Geen WEP key meer gebruiken ■ Houdt de WPA key geheim ■ Implementeer WPA – Enterprise op kantoor 15 workin' networks
  • 16. HTTPS tbv webmail Secure webmail ■ Gebruikersnaam en wachtwoord gaan gecodeerd over het internet / hotspot 16 workin' networks
  • 17. Webfilter en webscanner WEB Filter & Scanning ■ Blokkeert malware op websites ■ Scant downloads op virussen ■ Blokkeert „phising websites‟ ■ Additioneel is het mogelijk op categoriebasis te blokkeren ■ Rapportage 17 workin' networks
  • 18. Bedreigingen van binnenuit ■ Diefstal laptop/USB Sticks ■ „Geïnfecteerde‟ USB Sticks ■ Externen op het netwerk 18 workin' networks
  • 19. Bitlocker & Bitlocker to go ■ Windows 7 Enterprise/Ultimate ■ Encryptie van de harde schijf ■ Encryptie van USB Sticks 19 workin' networks
  • 20. Roadmap self defending network ■ Alleen geauthoriseerde laptops ■ Laptop moet voldoen aan standaard policy ■ Bedraad en draadloos toepasbaar 20 workin' networks
  • 21. #SECURITY #PROXSYS 21 workin' networks
  • 22. Wat doet PROXSYS op gebeid van Security ■ Aanbieden Managed Services  Spamfilter  Antivirus  Webfilter  Secure webmail  Hosted Firewall 22 workin' networks
  • 23. Wat doet PROXSYS op gebied van Security ■ Beleid uitdragen om geen administrator te zijn ■ Procedure remote beheer aanpassen naar Teamviewer ■ Firewall policys op laptops toepassen ■ Klanten informeren over risico‟s ■ Antivirus op de werkplekken ■ Geautomatiseerde updates ■ Bij elk project alle oude hardware goed opschonen ■ Uitfaseren backup to tape ■ Roadmap naar Self Defending network 23 workin' networks
  • 24. “Treat your password like your toothbrush. Don‟t let anybody else use it, and get a new one every six months.” 24 workin' networks