| Risico's |
|
De anonimiteit van het internet en de grote hoeveelheid beschikbare
informatie voor 'hackers' hebben tot gevolg dat de beveiligingen van
informatiesystemen nogal eens worden omzeild. Dit komt omdat security
in een proces moet worden opgenomen dat op regelmatige basis opnieuw
beoordeeld dient te worden. Ook pogingen om binnen te komen blijven
vaak voor langere tijd onopgemerkt, hierdoor heeft een 'hacker' de tijd
veiligheidslekken op te sporen en uit te buiten. Hierdoor kunnen
systemen die gekraakt zijn worden gebruikt om nieuwe systemen te kraken
of worden misbruikt om de werking van andere systemen te verstoren. In tegenstelling tot wat vaak gedacht wordt, worden deze incidenten niet veroorzaakt door malafide computer-goeroe's alleen. De bedreigingen zijn ruwweg als volgt in te delen: Script-kiddies Nieuwsgierige computergebruikers die door middel van bestaande programma's bekende veiligheidslekken opsporen en uitbuiten. Zij kenmerken zich door weinig kennis van computerbeveiliging. Crackers Computer experts die beschikken over veel technische kennis van netwerken, besturingssystemen en programmeertalen en deze kennis misbruiken om in systemen binnen te dringen. Crackers (in tegenstelling tot script-kiddies) nemen vaak de tijd om hun doel zorgvuldig te bestuderen en eerst de nodige informatie over hun doel in te winnen. Social Engineering: Misbruik maken van een zeer kenmerkende menselijke eigenschap: de aangeboren wil om anderen te vertrouwen en te helpen. Bijv. het proberen gebruikersnamen, wachtwoorden en andere informatie te vergaren waarmee ze zich toegang kunnen verschaffen tot een netwerk - zelfs als dat netwerk met de meest geavanceerde technologie is beveiligd. Goede hackers zijn vooral mensen met goede communicatieve eigenschappen, die het vertrouwen van hun slachtoffer weten te winnen. Wormen Een soort computervirus dat zich verspreidt over het internet via mailsystemen of andere systemen met veiligheidslekken. Wormen zijn in staat veel kwetsbare systemen te infecteren en netwerken enorm te belasten. Het gevolg hiervan kan zijn dat systemen onbereikbaar worden. |