security-2

Sssstttt
1 / 25
suivant
Slide 1: Diapositive
InformaticaMiddelbare schoolvwoLeerjaar 6

Cette leçon contient 25 diapositives, avec quiz interactifs et diapositives de texte.

Éléments de cette leçon

Sssstttt

Slide 1 - Diapositive

Waarom willen jullie C# leren?

Slide 2 - Carte mentale

Leuk hè, dat LessonUp...
Paar spelregels:
1. Gebruik je eigen naam
2. Vul serieuze antwoorden in
3. Houd het rustig tijdens beantwoorden van de vraag
     Geef iedereen de tijd om een antwoord te formuleren

Slide 3 - Diapositive

Vorige les
Principes bij Security
=> CIA Triad 

Slide 4 - Diapositive

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 5 - Diapositive

Snap je de sleepvraag?
Ja
Nee
Schuif

Slide 6 - Question de remorquage

Vertrouwelijkheid
Integriteit
Beschikbaarheid
Authenticatie
Onweerlegbaarheid
Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.
Alice weet zeker dat ze met Bob communiceert en niet met Eve.
Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.
Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Slide 7 - Question de remorquage

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 8 - Diapositive

Slide 9 - Diapositive

Welke security principe (van de CIA triad) wordt het meest 'gesconden' bij een Regex injection?
Vertrouwelijkheid
Integriteit
Beschikbaarheid
Authenticatie
Onweerlegbaarheid

Slide 10 - Sondage

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 11 - Diapositive

Willen jullie echt meer leren over C#?
😒🙁😐🙂😃

Slide 12 - Sondage

De SQL injection van Level 1

Slide 13 - Diapositive

De OR Keyword in SQL
1=1 OR 2=2  , is TRUE omdat allebei waar zijn
1=2 OR 2=2 , is TRUE omdat een van de twee niet waar is
1<2 OR 2<2 , is TRUE omdat een van de twee niet waar is
1<2 OR 2>1 , is TRUE omdat allebei waar zijn
1=2 OR 2=1 , is FALSE omdat allebei  niet waar zijn

Vuistregel is dat minimaal eentje goed moet zijn

Slide 14 - Diapositive

Voorbeeld met tabel users
SELECT UserName FROM users WHERE Username = AanyaCereo884 AND HashedPasswd = hhhhh 

Username = AanyaCereo884    <= deze klopt
AND 
HashedPasswd = hhhhh   <= deze klopt niet
OR
OR 1=1 <= deze klopt wel

in dit geval, krijg je alles te zien want Keyword OR is gebruikt
en eentje hoeft minimaal maar juist te zijn


Slide 15 - Diapositive

Hoe werkte de SQL injection?
Een injectie is: Data invoeren alsof het een instructie is



Slide 16 - Diapositive

Vragen?
A
Ja
B
Nee

Slide 17 - Quiz

Wat zou je volgende les nog willen leren over Security?

Slide 18 - Question ouverte

Op de website haveibeenpwned.com kun je checken of een account
met jouw mailadres betrokken is geweest bij een datalek.
Ga naar deze site en check je belangrijkste mailadres.
Geef in de poll aan of het gelekt is geweest of niet.

Wel gelekt
Niet gelekt

Slide 19 - Sondage

Wat gaan we doen?
1. Ga verder met hacken
2. Houd de LessonUp nog even open 

Niet schreeuwen (Bas en Anna) => Werk in rust en met plezier

Slide 20 - Diapositive

Hoe vonden we de les?
😒🙁😐🙂😃

Slide 21 - Sondage

C#: Ja of Nee?
Ja
Nee

Slide 22 - Sondage

De volgende les gaan we ons verdiepen in cookies.
Wat zijn het, zijn ze altijd gevaarlijk, of hinderlijk?
Hoe kun je bekijken welke cookies op jouw computer staan.
Hoe kun je ze verwijderen? Of hoeft dat niet persé?

Slide 23 - Diapositive

Je bent verbonden met een openbaar wifinetwerk. Zonder dat je het weet worden gegevens, die jij naar websites verstuurt, afgevangen.
Hoe heet deze vorm van internetcriminaliteit?
A
SQL-injection.
B
Man-in-the-middle
C
Middleware
D
End-to-end

Slide 24 - Quiz

SQL injection
In Fundament, op Youtube (grappig)
Een injectie is: Data invoeren alsof het een instructie is

Slide 25 - Diapositive