Security 1 - volgende keer

Security
1 / 18
volgende
Slide 1: Tekstslide
InformaticaMiddelbare school

In deze les zitten 18 slides, met interactieve quiz en tekstslides.

Onderdelen in deze les

Security

Slide 1 - Tekstslide

Deze slide heeft geen instructies

Onderwerpen in een aparte lijst zetten. Nu staan ze op meerdere plekken en uitbreiding is dus niet handig te doen. Hier staat de beste lijst

Slide 2 - Tekstslide

https://docs.google.com/document/d/1D4HlkSwIEM0cmMxsdOAza1BZuSGcQv72f1t1ZAQ0jHA/edit#
Waarom is security zo belangrijk op het internet?
  • Er wordt veel geld verdiend aan oplichting
  • En aan manipulatie
  • Het meeste dataverkeer is tegenwoordig onveilig

W
at betekenen al die termen die je weleens langs ziet komen? Zoals cookies, Ddos-aanval, twee-weg-authenticatie
  • Hoe kun je zo veilig mogelijk zijn op internet?

Slide 3 - Tekstslide

Deze slide heeft geen instructies

Slide 4 - Tekstslide

Deze slide heeft geen instructies

Waarom is internet security een issue?

Omdat er zo gigantisch veel data over het internet stroomt
Omdat daar heel veel persoonlijke informatie bij zit, waar bedrijven veel geld mee verdienen
Omdat het soms voor hackers heel makkelijk gemaakt wordt om gegevens te kapen en er losgeld voor te vragen
Omdat het voor sommigen een spel is

Slide 5 - Tekstslide

Deze slide heeft geen instructies

Er gaat meer onveilig dataverkeer over internet dan gewoon dataverkeer. Er valt heel veel te halen...
Test of er cookies actief zijn op een website door in te tikken: javascript: alert(Document.Cookie)
Open Facebook en log in. Sluit de site en open hem weer. Moet je nu weer inloggen? Verwijder alle cookies van Facebook en sluit de site. Open hem weer. Moet je nu weer inloggen?

Slide 6 - Tekstslide

Deze slide heeft geen instructies

HTTP en HTTPS
HTTP is nodig om te communiceren tussen server en client
HTTPS is hetzelfde protocol, alleen wordt de boodschap nu versleuteld en geen enkele tussenserver kan de boodschap lezen, alleen zender en ontvanger. Ook wordt er bv geen informatie in het zg. cache geheugen bewaard, dit is veiliger

Slide 7 - Tekstslide

Deze slide heeft geen instructies

PII: Personal Identifiable Information
Informatie die terug te leiden is tot een bepaald persoon.

Zoals de gestolen GGD-data: namen, BSN-nummers, telefoonnummers en emailadressen


Slide 8 - Tekstslide

Deze slide heeft geen instructies

Klik aan wat PII zou kunnen zijn. Dit is niet altijd even voor de hand liggend
A
Creditcard nummers
B
IP-adressen
C
Foto's van een restaurant waar je gegeten hebt

Slide 9 - Quizvraag

Deze slide heeft geen instructies

Have I been pwned? Probeer je emailadres om te kijken of het ooit gelekt is, en verander minimaal je wachtwoord als dat zo is

Slide 10 - Tekstslide

Deze slide heeft geen instructies

Cookies
Vaak helemaal niet erg. Of niet altijd erg. Of.....altijd mee oppassen
HTTP Cookie: Deze krijg je als je een website opent, zodat de beheerder van de site jou kan tracken, of je een persoonlijke beleving geven. Bv. simpel: Je blijft ingelogd als je meerdere pagina's van een site bezoekt.

Slide 11 - Tekstslide

Deze slide heeft geen instructies

Voorbeeld van een HTTP cookie
Hier wordt een voorbeeld gegeven van een blijvende cookie: Dit wordt op jouw harde schijf geinstalleerd, dus ook als de browser afgesloten wordt, blijft het op jouw computer, en wordt weer geactiveerd, zodra de browser weer geopend wordt.
Als jouw browser dan weer een webpagina aanvraagt aan de server, wordt het cookie 'meegestuurd' en kan de server persoonlijke informatie sturen, die hij natuurlijk uit een database haalt

Slide 12 - Tekstslide

Deze slide heeft geen instructies

Hoe kun je in Chrome je instellingen w.b. cookies beheren?

Ga naar Instellingen --> Privacy en beveiliging -> Site-instellingen -> Alle cookies en sitegegevens weergeven.
Vaak zie je _ga staan: Google analytics

Via Privacy -> Cookies en andere sitegegevens -> kun je Cookies van 3e partijen blokkeren

Slide 13 - Tekstslide

Deze slide heeft geen instructies

Zoekmachines zijn erg goed in data verzamelen.
En.....elke zoekmachine heeft eigen manieren (algoritmes) om met jouw zoekopdracht om te gaan
  • Als een ondernemer Google betaalt, komt hij hoger in de resultaten te staan. Malafide ondernemers krijgen zo makkelijker klanten
  • Bonafide ondernemers zijn soms heel veel geld kwijt om ook bovenaan te komen

Slide 14 - Tekstslide

Deze slide heeft geen instructies

Weet je zeker dat je gratis gebruik wilt blijven maken van een zoekmachine? Of verdiep je je eerst in hun privacy policy? 
DuckDuckGo is een zoekmachine die privacy hoog in het vaandel heeft

Slide 15 - Tekstslide

Deze slide heeft geen instructies

Slide 16 - Tekstslide

https://www.khanacademy.org/computing/ap-computer-science-principles/x2d2f703b37b450a3:online-data-security
Open de site nu.nl 
Klik op het slotje en bekijk het certificaat.
Het is een beveiligde website, maar je ziet niet het hele adres.
Zorg dat je het hele adres ziet: https://www.nu.nl
Bekijk hoeveel cookies nu.nl op je computer plaatst
Doe dit ook voor bv. Google

Slide 17 - Tekstslide

Deze slide heeft geen instructies

RFID zoals de druppel om deuren te openen: Makkelijk te hacken of niet?
Code kraken: Voor de puzzelaars

Slide 18 - Tekstslide

Deze slide heeft geen instructies