In deze les zitten 21 slides, met interactieve quizzen, tekstslides en 1 video.
Lesduur is: 50 min
Onderdelen in deze les
Security awareness
Domein N
Security
Slide 1 - Tekstslide
Leerdoel
Aan het eind van deze les weet je wat een social engineer is en kun je verschillende vormen van social engineering herkennen en waarom security awareness belangrijk is.
Slide 2 - Tekstslide
Oplichting!
Wanneer we om ons heen kijken dan lijkt het af en toe wel of mensen opgelicht willen worden. De incidenten, zowel in de digitale wereld als in de fysieke wereld, zijn niet bij te houden.
Oplichting; de menselijke vorm, oftewel social engineering
Slide 3 - Tekstslide
Social engineer?
Slide 4 - Tekstslide
Social engineer
Slide 5 - Woordweb
Social engineer?
Oplichter
Maakt gebruik van zwaktes van mensen
Telefoon, bluf en mensenkennis nodig
Slide 6 - Tekstslide
Digitale wereld
Miljoenen pc's besmet met malware.
Zolang er fysiek niks aan de hand is, interesseert het ons niet.
Slide 7 - Tekstslide
Wat betekent malware ook al weer?
Slide 8 - Open vraag
Malware
Gevoelige informatie verzamelen of toegang te krijgen tot prive computersystemen doormiddel van:
Virussen
Phising
Ransomware
Slide 9 - Tekstslide
Slide 10 - Video
Social engineering in fysieke wereld
Met behulp van telefoon
Dumpster diving
Shoulder surfing
Identity theft
Reverse social engineering
Slide 11 - Tekstslide
Social engineering in fysieke wereld
Met behulp van telefoon
Zoekt willekeurig persoon in telefoonboek
Googelt deze persoon
Achterhaalt geboortedatum, adresgegevens via social media
En dan bellen
Slide 12 - Tekstslide
Social engineering in fysieke wereld
Dumpster diving
Letterlijk zoeken in afval van het bedrijf.
Vervalsen van brieven, memo's, facturen enzovoort.
Slide 13 - Tekstslide
Social engineering in fysieke wereld
Shoulder surfing
Letterlijk over iemands zijn schouder meekijken
Gebruikernaam, wachtwoorden en pincodes afkijken
Slide 14 - Tekstslide
Social engineering in fysieke wereld
Identity theft
Je voordoen als iemand anders
Bellen met instanties
Slide 15 - Tekstslide
Social engineering in fysieke wereld
Reverse social engineering
Geavanceerde vorm oplichting bij bedrijven
Doet zich als slachtoffer
Veroorzaakt zelf een probleem
Wordt vervolgens ingehuurd om het probleem te verhelpen
Tevens krijgt diegene ook toegang tot het systeem
Slide 16 - Tekstslide
Social engineering in fysieke wereld
Met behulp van telefoon
Dumpster diving
Shoulder surfing
Identity theft
Reverse social engineering
Wat is de oplossing hiervoor?
Slide 17 - Tekstslide
Security awarness
Bewustwoording bij mensen!
Dit kan door informeren, informeren en nog eens informeren
Hoe?
Slide 18 - Tekstslide
Noem een aantal tips om geen slachtoffer te worden van social engineers? Noem zoveel mogelijk tips op.
Slide 19 - Open vraag
Security awarness
Gebruikersnaam en wachtwoord aan niemand geven
Geen vertrouwelijke gegevens via de telefoon delen
Doe vertouwelijke documenten in een papiervernietiger.