Skip to content

Commit

Permalink
Added images to h3
Browse files Browse the repository at this point in the history
  • Loading branch information
MartenBE committed Sep 12, 2024
1 parent e2fa5a4 commit 6122112
Show file tree
Hide file tree
Showing 3 changed files with 58 additions and 31 deletions.
89 changes: 58 additions & 31 deletions docs/h3.md
Original file line number Diff line number Diff line change
Expand Up @@ -67,21 +67,21 @@ Wie ooit Kali Linux installeert (een Linux distributie met veel vooraf geïnstal
![](./img/h3/internal-attack-2.png)
![](./img/h3/internal-attack-3.png)

<div>
</div>
<div>

![](./img/h3/internal-attack-4.png)
![](./img/h3/internal-attack-5.png)
![](./img/h3/internal-attack-6.png)

<div>
</div>
<div>

![](./img/h3/internal-attack-7.png)
![](./img/h3/internal-attack-8.png)

<div>
<div>
</div>
</div>

Notes:

Expand Down Expand Up @@ -135,16 +135,16 @@ Enkele voorbeelden van IoT-toepassingen in de praktijk vind je op https://builti
![](./img/h3/iot-2.png)
![](./img/h3/iot-3.png)

<div>
</div>
<div>

![](./img/h3/iot-4.png)
![](./img/h3/iot-5.png)
![](./img/h3/iot-6.png)
![](./img/h3/iot-7.png)

<div>
<div>
</div>
</div>

Notes:

Expand Down Expand Up @@ -193,10 +193,10 @@ TODO: add example

## Bredere reikwijdte en cascade-effect

title
- **Federatief identiteitsbeheer** verwijst naar meerdere ondernemingen die hun gebruikers dezelfde identificatiegegevens laten gebruiken om toegang te krijgen tot de netwerken van alle ondernemingen in de groep. Het doel van federatief identiteitsbeheer is om identiteitsinformatie automatisch over domeingrenzen heen te delen.
- De meest gebruikelijke manier om de federatieve identiteit te beschermen, is door inlogmogelijkheid te koppelen aan een **geautoriseerd apparaat**.

- Federatief identiteitsbeheer verwijst naar meerdere ondernemingen die hun gebruikers dezelfde identificatiegegevens laten gebruiken om toegang te krijgen tot de netwerken van alle ondernemingen in de groep. Het doel van federatief identiteitsbeheer is om identiteitsinformatie automatisch over kasteelgrenzen heen te delen.
- De meest gebruikelijke manier om de federatieve identiteit te beschermen, is door inlogmogelijkheid te koppelen aan een geautoriseerd apparaat.
---

![](./img/h3/federated-id.jpg)

Expand All @@ -211,10 +211,20 @@ Voorbeelden van federatief identiteitsbeheer:

## Gevolgen

<div class="multicolumn">
<div>

![](./img/h3/gevolg-1.png)
![](./img/h3/gevolg-2.jpeg)
![](./img/h3/gevolg-3.png)

</div>
<div>

![](./img/h3/gevolg-2.jpeg)

</div>
</div>

Notes:

- https://www.vrt.be/vrtnws/nl/2022/12/14/ransomware/
Expand All @@ -227,11 +237,23 @@ Notes:

- De verdediging tegen cyberaanvallen aan het begin van het cybertijdperk was laag. Een slimme middelbare scholier of scriptkiddie kon toegang krijgen tot systemen.

---

<div class="multicolumn">
<div>

![](./img/h3/current-1.png)
![](./img/h3/current-2.png)

</div>
<div>

![](./img/h3/current-3.png)
![](./img/h3/current-4.png)

</div>
</div>

Notes:

- https://tweakers.net/nieuws/206176/kaspersky-cybercrimevacatures-lijken-steeds-meer-op-legitieme-ict-vacatures.html
Expand Down Expand Up @@ -268,31 +290,31 @@ Notes:

---

# 3.2 Malware en kwaadaardoge code
# 3.2 Malware en kwaadaardige code

---

## Verschillende soorten malware

- Cyber criminelen vallen de toestellen van de gebruikers aan door het installeren van **kwaadaardige code**

```cpp
int main()
{
Stealth();
```cpp
int main()
{
Stealth();

const char* output_filename = "keylogger.log";
std::cout << "Logging output to " << output_filename << std::endl;
output_file.open(output_filename, std::ios_base::app);
const char* output_filename = "keylogger.log";
std::cout << "Logging output to " << output_filename << std::endl;
output_file.open(output_filename, std::ios_base::app);

SetHook();
SetHook();

MSG msg;
while (GetMessage(&msg, NULL, 0, 0))
{
}
MSG msg;
while (GetMessage(&msg, NULL, 0, 0))
{
}
```
}
```

Notes:

Expand Down Expand Up @@ -506,6 +528,8 @@ Notes:
- **Spear phishing**: phishing gericht op een **specifieke persoon, doelgroep**, organisatie of bedrijf. Bv. alle werknemers of studenten van de IT-dienst van HoGent.
- **Whaling**: een vorm van spear phishing gericht op een **specifiek zeer belangrijk persoon**. Bv. de CEO van een bedrijf, baas van de IT-dienst, ...

---

![](./img/h3/spear-phishing-1.png)
![](./img/h3/whaling-1.png)

Expand All @@ -520,7 +544,7 @@ Notes:
- Geen rechtstreekse interactie met gebruiker nodig
- Verschil met phishing (pharming == "phishing without a lure")

![](./img/h3/pharming.webp)
<img src="./img/h3/pharming.webp" height="700" />

Notes:

Expand All @@ -547,17 +571,17 @@ Notes:

- Het **aflezen/meelezen** van PIN-codes of wachtwoorden en dergelijke. Hiervoor kan de dader dichtbij staan of hij kan een camera of verrekijker gebruiken.

![](./img/h3/shoulder-surfing-1.png)
<img src="./img/h3/shoulder-surfing-1.png" height="r-stretch" />

---

## Dumpster diving

- Het zoeken van info in **afval**.
- Het zoeken van info in **afval**

![](./img/h3/dumpster-diving-1.png)

TODO: youtube
<iframe width="560" height="315" src="https://www.youtube.com/embed/MdQas_We_kI?si=PRigLoYq87dfECSM&amp;start=550" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>

Notes:

Expand All @@ -582,8 +606,11 @@ Notes:

- Het **meeglippen** met personen die wel toegang hebben tot een plaats met beperkte toegang.

![](./img/h3/tailgating-1.avif)
![](./img/h3/tailgating-2.jpg)
<img src="./img/h3/tailgating-2.png" class="r-stretch" />

---

<img src="./img/h3/tailgating-1.avif" class="r-stretch" />

---

Expand Down
Binary file removed docs/img/h3/tailgating-2.jpg
Binary file not shown.
Binary file added docs/img/h3/tailgating-2.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.

0 comments on commit 6122112

Please sign in to comment.