Wk14A+B - Security en Ethiek cw66

Ethiek
SEP-II Security Ethiek en Privacy
Les 3.1 / Week 14
1 / 28
next
Slide 1: Slide
Applicatie- en mediaontwikkelaarMBOStudiejaar 1

This lesson contains 28 slides, with interactive quizzes, text slides and 2 videos.

Items in this lesson

Ethiek
SEP-II Security Ethiek en Privacy
Les 3.1 / Week 14

Slide 1 - Slide

This item has no instructions

Informatiebeveiliging & Cybercrime
Informatie kan (veel) geld waard zijn. Voor de organisatie zelf en in bepaalde gevallen ook voor anderen. Hiermee heb je meteen antwoord op de vraag waarom cybercriminelen hier aardig wat moeite voor willen doen. Cybercrime en cybersecurity zijn om die reden belangrijke thema’s wanneer je als organisatie de informatiebeveiliging op orde wilt krijgen.
 

Slide 2 - Slide

Informatiebeveiliging (Security) en waarom informatie zoveel waard kan zijn
Veelvoorkomende vormen van Cybercrime
Phishing
Het letterlijk 'vissen' naar informatie. 
Dit gaat op verschillende manieren. Via mail, telefoon, whatsapp, internet.


Slide 3 - Slide

Kort samengevat wat Phishing, Malware en Ransomware is. Plus een mooi voorbeeld van Social Engineering
Veelvoorkomende vormen van Cybercrime
Phishing
Het letterlijk 'vissen' naar informatie. 
Dit gaat op verschillende manieren. Via mail, telefoon, whatsapp, internet.

Malware
Malware is een samenvoeging van ‘malicious’ en ‘software’.
Wordt gebruikt om informatie te stelen (wachtwoorden, bankgegevens etc.)


Slide 4 - Slide

Kort samengevat wat Phishing, Malware en Ransomware is. Plus een mooi voorbeeld van Social Engineering
Veelvoorkomende vormen van Cybercrime
Phishing
Het letterlijk 'vissen' naar informatie. 
Dit gaat op verschillende manieren. Via mail, telefoon, whatsapp, internet.

Malware
Malware is een samenvoeging van ‘malicious’ en ‘software’.
Wordt gebruikt om informatie te stelen (wachtwoorden, bankgegevens etc.)

Ransomware
Ransomware is een samenvoeging van ‘ransom’ (losgeld) en ‘software’.
Hacker zorgt er voor dat je niet meer bij je bestanden kunt en vraagt 'losgeld'


Slide 5 - Slide

Kort samengevat wat Phishing, Malware en Ransomware is. Plus een mooi voorbeeld van Social Engineering
Veelvoorkomende vormen van Cybercrime
Phishing
Het letterlijk 'vissen' naar informatie.  (Meestal via mail, whatsapp etc.)

Malware
Malware is een samenvoeging van ‘malicious’ en ‘software’.
Wordt gebruikt om informatie te stelen (wachtwoorden, bankgegevens etc.)

Ransomware
Ransomware is een samenvoeging van ‘ransom’ (losgeld) en ‘software’.
Hacker zorgt er voor dat je niet meer bij je bestanden kunt en vraagt 'losgeld'

Social Enginering
Hacker gebruikt geen code maar doet zich voor als iemand anders om gegevens te bemachtigen. 
De hacker doet zich voor als iemand (bijvoorbeeld bankmedewerker) en probeert zo gegevens te krijgen of zelfs fysieke items zoals een bankpas.

Slide 6 - Slide

Kort samengevat wat Phishing, Malware en Ransomware is. Plus een mooi voorbeeld van Social Engineering
Bekende hackers
Kevin Mitnick  (film Takedown)
Anonymous. ...
Astra. ...
Gary McKinnon. ...
Steve Wozniak. (is tevens mede-oprichter van Apple)
Gummo. ...
Adrian Lamo.

Slide 7 - Slide

Kort samengevat wat Phishing, Malware en Ransomware is. Plus een mooi voorbeeld van Social Engineering

Slide 8 - Video

Social Engineering in 2 minuten
Je krijgt bericht van PostNL dat er een pakket voor je klaarligt. Om deze af te mogen halen moet je alleen even €6,50 administratiekosten betalen via een button. Dit heb je nog nooit eerder gezien en het ziet er allemaal maar vreemd uit. Wat is hier aan de hand?
A
Phishing
B
Malware
C
Ransomware
D
Social Engineering

Slide 9 - Quiz

This item has no instructions

Henk installeert thuis een programma op zijn PC middels een .exe file waarmee hij een grappig figuurtje als desktop-assistent krijgt. Maar elke keer als hij nu de browser gebruikt opent er ook elke minuut een tabblad vol advertenties waar hij nooit om heeft gevraagd. Waarvan is hier sprake?
A
Phishing
B
Malware
C
Ransomware
D
Social Engineering

Slide 10 - Quiz

This item has no instructions

Security & Ethiek

Hoe ga je juist om met persoonsgegevens?
 Wat is de juiste manier om deze te verwerken?

Maar wat is nu 'juist' of 'goed'? 
 

Slide 11 - Slide

Korte introductie over ethiek
Ethiek
Wat is Ethiek?

Nadenken over goed handelen. 
Beseffen wat goed of fout is. 

Slide 12 - Slide

This item has no instructions

Ethiek
Het Trolley-Dilemma


De keuze moeten maken tussen twee kwaden.

Offer ik 5 personen op om 1 persoon te redden
of
Offer ik 1 persoon op om 5 personen te redden


Slide 13 - Slide

This item has no instructions

Ethiek
Het Trolley-Dilemma
Het Trolley-Dilemma kent meerdere scenario's.

Wat nu als ik een van de personen ken?
Wat als ik niet de bestuurder maar een voorbijganger ben?
 Maar ook:
Wat als ik een arts ben en de keuze moet maken?


Slide 14 - Slide

Maar alle scenario's komen neer op dezelfde vraag: Offer ik 5 mensen op voor 1 iemand, of 1 iemand voor 5 anderen.

Je hebt bijvoorbeeld ook het scenario dat er in de Trolley 5 mensen zitten en je recht op 1 iemand anders afrijd. Je kunt de wissel omzetten maar dan stort de trolley (met daarin de 5 mensen) in een ravijn.

Het scenario van de arts is helemaal zonder trolley, maar het idee blijft hetzelfde. Zoals in het fragment in de volgende slide.

Slide 15 - Video

This item has no instructions

Ethiek
Een Ethisch Dilemma is vaak een gevoelskwestie.

Is er wel een goed of fout antwoord?

En denken anderen er hetzelfde over zoals jij dat doet?


Slide 16 - Slide

This item has no instructions

Ethiek
Natuurlijk is stelen verkeerd. Dat vinden we allemaal.

Maar wat nu als een vader geen geld heeft om zijn kinderen eten te kunnen geven. Hij steelt een brood van de bakker anders verhongeren zijn kinderen.

Wat zegt je gevoel dan?


Slide 17 - Slide

This item has no instructions

Het bezorgrestaurant
Je loopt stage bij een bedrijfje dat websites maakt voor allerlei klanten. Je baas heeft een opdracht binnengehaald voor een bezorgrestaurant in de buurt en de opdrachtgever betaald goed. Als je helpt om de opdracht binnen de tijd af te maken, krijg je een klein deel van de winst als bonus die maand.

Bij het plaatsen van een bestelling op de website moeten klanten hun postcode invoeren. Als daaruit blijkt dat de klant uit een bepaalde wijk komt, moet er €3,- meer bezorgkosten gerekend worden. 

Slide 18 - Slide

This item has no instructions

Het bezorgrestaurant
Want, zo zegt de opdrachtgever, “daar wonen zoveel tokkies en buitenlanders, ze bestellen maar ergens anders. Hoeven wij tenminste niet naar die smerige wijk en anders betalen ze maar!”. 

Je baas heeft dat ook gehoord, maar denkt nu vooral aan het geld dat de opdracht zal opleveren. Wat zou jij doen?

Slide 19 - Slide

This item has no instructions

Ethiek in ons vakgebied
Ethische kwesties kun je ook terugzien 
in ons vakgebied. Zoals hacken en inbreken in systemen.

Met een auto de voorgevel van een bank binnenrijden zal niet als 'goed' worden beschouwd door iemand.

Maar hoe zit dat dan met een DDOS-aanval?
Of het stelen van inloggegevens? 

Slide 20 - Slide

This item has no instructions

Ethiek in ons vakgebied
Bij een DDoS-aanval (Distributed Denial of Service-aanval) wordt een grote hoeveelheid verkeer op een server afgestuurd. 

Omdat de server dat niet kan verwerken, lopen de diensten die vanaf die server draaien vast.
Bijvoorbeeld de server van een bank zodat mensen hun bankzaken niet meer kunnen regelen en/of kunnen pinnen.

Slide 21 - Slide

This item has no instructions

Ethiek in ons vakgebied
Maar wat nu als er een DDoS-aanval wordt uitgevoerd 
op een website die illegale dingen doet?
Bijvoorbeeld een webshop voor wapens en drugs.
Of waar mensen worden uitgebuit?
Het blijft een DDoS-aanval.
Maar hoe sta jij daar in? Wat zegt je gevoel?

Slide 22 - Slide

This item has no instructions

Ethiek in ons vakgebied
Tegenwoordig zie je steeds vaker de naam van
Ethisch Hacker 
Een Ethische hacker is iemand die op zoek gaat naar kwetsbaarheden van soft- en hardware zoals websites, webwinkels, computersystemen en netwerken.

 Hij of zijn maakt deze kwetsbaarheden niet openbaar, 
maar infomeert juist de bedrijven en overheden over het lek 
en geeft ze zo de kans om zaken op orde te krijgen. 
Deze vorm van hacken is niet strafbaar!

Slide 23 - Slide

This item has no instructions

Kaartjes voor een concert
Je favoriete artiest komt eindelijk optreden in Nederland. De kaartjes voor dit concert gaan vandaag om 11:00 in de verkoop online. Je bent al gewaarschuwd dat er veel mensen naar het concert willen dus je zit om 10:00 al klaar op de website om de kaartjes te bestellen. Blijkbaar hadden veel mensen hetzelfde idee, want je staat in de 'digitale wachtrij'.

Dan is het 11:00! Eindelijk! Helaas blijf je maar in de wachtrij staan en na 5 minuten staat er in beeld: "Helaas, alle kaartjes zijn uitverkocht!"

Slide 24 - Slide

This item has no instructions

Kaartjes voor een concert
Wanneer je om 11:15 op Marktplaats.nl gaat kijken zie je meteen een heleboel kaartjes staan voor het concert waar jij net geen kaartje voor kon kopen!
Maar de kaartjes zijn 2x zo duur!

Daar trap jij mooi niet in... of toch wel?

Slide 25 - Slide

This item has no instructions

Ethiek in ons vakgebied
In de situatie die net werd omschreven 
had je te maken met Scalpers.

Scalpers gebruiken vaak programma's, ook wel bots genoemd.
Deze programma's controleren de hele tijd of de kaartjes al beschikbaar zijn en kunnen zo heel snel tientallen kaartjes kopen voor degene die dit programma heeft draaien. 

Slide 26 - Slide

This item has no instructions

Wat vind jij van 'Scalping'?
A
Oneerlijk voor de mensen die het graag willen kopen
B
Makkelijk geld verdienen
C
Het is wel oneerlijk, maar mensen kopen zelf die te dure kaartjes, dus blijkbaar werkt het

Slide 27 - Quiz

Bij deze vraag is er natuurlijk geen goed antwoord. Hopelijk voornamelijk A of C ;).
Geeft ruimte voor discussie
Ethiek in ons vakgebied
Er zijn wel oplossingen om scalping tegen te gaan.

Je hebt bijvoorbeeld kaartjes die gepersonaliseerd worden. 
Oftewel, met behulp van persoonsgegevens wordt een kaartje aan jouw naam gekoppeld.

Maar dat zijn weer privacy-gevoelige gegevens!
Zo is de cirkel weer rond!

Slide 28 - Slide

This item has no instructions