5 Hackaanvallen die uw webwinkel bedreigen. Hans Bouman B2U



Vergelijkbare documenten
Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Testnet Presentatie Websecurity Testen "Hack Me, Test Me" 1

Sebyde AppScan Reseller. 7 Januari 2014

Databeveiliging en Hosting Asperion

Ontsluiten iprova via Internet Voorbeeld methoden

Paphos Group Risk & Security Mobile App Security Testing

Factsheet SECURITY SCANNING Managed Services

ISSX, Experts in IT Security. Wat is een penetratietest?

Security web services

Security Pentest. 18 Januari Uitgevoerde Test(s): 1. Blackbox Security Pentest 2. Greybox Security Pentest

Factsheet SECURITY SCANNING Managed Services

ChainWise server randvoorwaarden

SLA level Iron Bronze Silver Gold Platinum

Certified Ethical Hacker v9 (CEH v9)

Uw bedrijf beschermd tegen cybercriminaliteit

ChainWise server randvoorwaarden

We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren.

Beveiligingsbeleid Perflectie. Architectuur & Procedures

ChainWise server randvoorwaarden

Resultaten van de scan. Open poorten. High vulnerabilities. Medium vulnerabilites. Low vulnerabilities

Onderwerp: Prijzen webhostingpakketten ThoVer Webproducties *

owncloud centraliseren, synchroniseren & delen van bestanden

Certified Ethical Hacker v9 (CEH v9)

Plan van aanpak. 1 Inleiding. 2 Onderzoek. 3 Taken. Kwaliteitswaarborging van webapplicaties. Rachid Ben Moussa

Werken zonder zorgen met uw ICT bij u op locatie

Opslag van Creditcard Gegevens if you don t need it, don t store it

Implementatiemodellen online werken

Deny nothing. Doubt everything.

Solution Dag refresh-it. Printing. Frits de Boer Frenk Tames

Third party mededeling

Certified Ethical Hacker v9 (CEH v9)

Webapplication Security

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006

Third party mededeling

MULTIFUNCTIONELE DIGITALE SYSTEMEN. Instellen en gebruiken van LDAP met Active Directory

Joomla & Security. Ing. Gertjan Oude Lohuis Byte Internet 19 november 2007

Security Testing. Omdat elk systeem anderis

HET CENTRALE SECURITY PLATFORM

SECURITY UITDAGINGEN 2015

Installeer Apache2: Landstede februari 2009 versie 3 1 Bertil Hoentjen

SaaS / ASP PIANOo. 20 april 2009, Amsterdam. drs. Arne Smedema a.smedema@mitopics.nl

Hoe overleven in een wereld van cyberspionage, hackers en internetoplichters? Jan Verhulst

Sebyde Diensten overzicht

Een webwinkel starten Hoe doe je dat? Beeld slider met ipad, computer en android

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN

2690,00 excl. BTW. Belangrijk: Deelnemers dienen zelf een laptop mee te brengen voor de hands-on icloud-lab-oefeningen. #120466

Veiligheid en PC. Belangrijkste bedreigingen: Virussen: schade toebrengen aan PC, server

Identify and mitigate your IT risk

INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2. WINDOWS SERVER 2008 r2 3 UITGAANDE VERBINDINGEN 4 INSTALLATIE IMUISONLINE.MSI 4 SSL CERTIFICAAT 4

Het Sebyde aanbod. Secure By Design

INTRODUCTIE

SuperOffice Systeemvereisten

DigiD SSL. Versie Datum 16 augustus 2010 Status Definitief

SPACE ProAccess 2.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

3254,90 incl. BTW OMSCHRIJVING PROGRAMMA. Opleiding IT PRO

Cloud Services Uw routekaart naar heldere IT oplossingen

Sebyde Security in een organisatie A3 Management Workshop. 7 Januari 2014

Sr. Security Specialist bij SecureLabs

HAN4.x technisch document

Introductie Veiligheidseisen Exploiten Conclusie. Browser security. Wouter van Dongen. RP1 Project OS3 System and Network Engineering

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

INFORMATIEBEVEILIGING VOOR WEBWINKELS

MKG Whitepapers augustus 2015

Boutronic. MSSQL Express server voor Log functie. >> Installatie handleiding << 23 april 2014, versie 1.0d

IP/LAN dienst Aansluitpolicy VICnet/SPITS

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Dienstbeschrijving Zakelijk Veilig Werken

Privacy policy van Into the Cycle

Beveilig klanten, transformeer jezelf

Prijslijst Algemeen. Reparaties. Installaties. Voorrijkosten binnen gemeente Bedum: 5,- Voorrijkosten buiten gemeente Bedum: 20,-

Referentie-architectuur voor de infrastructuur. Toine Schijvenaars, ArchiXL

Dienstbeschrijving. Hosting

Installatie Remote Backup

SOA Security. en de rol van de auditor... ISACA Roundtable 2 juni Arthur Donkers, 1Secure BV arthur@1secure.nl

Security Assessment. Laat uw bedrijfsbeveiliging grondig testen

BeCloud. Belgacom. Cloud. Services.

Verhuizing/Registratie Domeinnaam en hosting

1. Uw tablet beveiligen

Documentnaam: Technisch Ontwerp Datum: Samenstelling: Bas, Chris & Teun Team Bas / Teun / Chris Versie: 1.4. Overzicht Tekening...

Les D-06 Veilig internetten

Inhoud leereenheid 2. Software vulnerabilities. Introductie 23. Leerkern 23. Terugkoppeling 26

Bedreigingen & oplossingen. We Secure Your Business

Zest Application Professionals Training &Workshops

Datum 15 juni 2006 Versie Exchange Online. Handleiding voor gebruiker Release 1.0

Beveiligingsbeleid. Online platform Perflectie

INHOUD VAN SERVICE CALLS

DMZ Policy. Eindverantwoordelijkheid Goedgekeurd. 16 Februari Geaccepteerd Manager SPITS. Security Manager SPITS E.A. van Buuren.

Sebyde Web Applicatie Security Scan. 7 Januari 2014

5W Security Improvement

Personalia. Woonplaats: Katwijk aan Zee Geboortejaar: 1989 Nationaliteit: Nederlandse Rijbewijs: B. Eigenschappen

Security bij de European Registry for Internet Domain Names

Registratie Hosting /Domeinnaamregistratie

Beveiliging in Industriële netwerken. Waarom monitoring een goed idee is

Snel & eenvoudig online. Brochure

Leza biedt gebruikers de mogelijkheid om pc s, laptops en servers te back-uppen en back-ups te herstellen.

Microsoft Office 365 voor bedrijven. Remcoh legt uit

Pinakes Integrator Client

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van

Network Security Albert Kooijman & Remko Hartlief

Transcriptie:

5 Hackaanvallen die uw webwinkel bedreigen Hans Bouman B2U

Business to You H a n s B o u m a n 1992 2000 Projectleader SET Productmanager e Commerce 2001 e Payment consultant Veenweg 158 B 3641 SM MIJDRECHT Telephone +31 (0)297 381300 Fax +31 (0)297 381301 Website www.b2u.nl E Mail hackersafe@b2u.nl 2002 2005 Country Manager Ogone NL 2006 current Secure e Business

E Commerce: betrouwbaar? Hoe herken je betrouwbaarheid?

VERTROUWEN, in welke mate? Notarissen Politie Doktoren Makelaars Keuringsinstituten Staan we er wel genoeg bij stil?

WAT is betrouwbaar? Algemene voorwaarden Garantievoorwaarden Omruilvoorwaarden Leveringsvoorwaarden Betalingscondities Prijsgaranties Koop op afstand wetgeving Geschillencommissie

Privacy gevoelige gegevens? Credit card gegevens Wachtwoorden NAW gegevens Rijbewijsnummer Paspoortnummers Exoneratie beding? Privacy wetgeving? Order gegevens Burger Service Nummer Financiële gegevens Opkomst van SAAS!!!

Slotje schijnveiligheid HACKER PC X SiteScripting (XSS) SQL injection internet Website db

Wettelijke aansprakelijkheid Wie is verantwoordelijk voor de beveiliging van de site? De eigenaar van het domein. Wie is er juridisch aansprakelijk bij een hack? De eigenaar van het domein. Op wie wordt de schade en opgelegde boete verhaald? De eigenaar van het domein. Wet Bescherming Persoonsgegevens, artikel 13 (College Bescherming Persoonsgegevens) Als eigenaar van een website bent u aansprakelijk voor het verlies van privacygevoelige gegevens. Ook in de Europese wetgeving is dit vastgelegd in Directive 95/46/EC. Hierin staat dat: privacy gevoelige gegevens afdoende beveiligd dienen te worden.

Waarom scannen/beveiliging? Voorkomen gegevensdiefstal / schade Voorkomen risico imagoschade Certificatie aan standaarden zoals PCI/DSS, ISO27001 etc. Exoneratiebeding (aantonen pro actieve maatregelen) Breng beveiliging op hoger plan binnen uw bedrijf Een neutrale partij laten scannen zodat ICT /Webbeheerders en hosting scherp worden gehouden Gereedschap voor beheerders Trustmark = Vertrouwen aan bezoekers/burgers EIGENAAR VAN DE DOMEINNAAM IS AANSPRAKELIJK!

www.domein.nl www.domein2.nl login.domein.nl Wat is uw domein? Internet DNS Hosting1 Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Hosting2 Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Hosting3 Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s DigiD GBA etc

Waar is uw rapportage? Wij hebben een goede sitebouwer Wij hebben een goede hostingpartij Het is ook hun risico dus dat zal wel goed zitten Andere gemeenten checken het wel

Historie Logo WWW.HACKERSAFE.EU

McAfee SECURE 400.000 PCI scanning merchants world wide >80.000 klanten met dagelijkse scan + vertoon MS logo Port, network, OS & application scanning McAfee: adware + spyware + virus scanning NO HARDWARE NO SOFTWARE

Technisch Full scan & penetration testing Port scan Besturingsysteem scan Network discovery & services Applicatie scan Content (zoals downloads, malware, links) Vulnerability tests op hoofdlijnen: SQL Injection Blind SQL Injection SQL Database Error Disclosure Local File and Remote File Includes Directory Traversals Improper Error Handling Application Source Code Disclosure Authentication Bypass Insufficient Session Expiration Command Injection SSI Injection Malicious CGI scripts Buffer Overflows Client Side Vulnerabilities Directory Indexing Server Misconfigurations SSL Encryption Malicious Downloads Malicious Affiliations (Links) Phishing Scams Browser Exploits Misuse of personal information Annoyances (excessive Pop ups) Scams (Business Practices)

Simpel voorbeeld: email formulier

SQL injection Database Hacker benadert de database rechtstreeks met SQL commando s

Voorbeeld backoffice & informatie

Voorbeeld backoffice & informatie

WWW.PCISECURITYSTANDARD.ORG

Voorbeeld backoffice & informatie Bij PCI/DSS worden beveiligingslekken zwaarder gewogen!

Voorbeeld backoffice & informatie

Voorbeeld backoffice & informatie

Voorbeeld backoffice & informatie

Borgen op management/directie niveau

Wat is uw domein? Verantwoordelijk: Managers Bestuurders Wethouders Burgemeester Executive Report (PDF) www.domein.nl Hosting1 login.domein.nl Internet DNS Hosting2 www.domein2.nl Hosting3 Helpdesk Systeembeheerder Programmeurs Externe partijen Contentmanagers Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s Firewalls, IDS, DMZ, Routers, Gateways, Ports, Services, Emailservers Websites (n) Programmatuur, CMS, scripts, XMLkoppelingen, API s DigiD GBA etc

Referenties McAfee SECURE

Trust starts at search engines

Trust starts at search engines

TEL SELL EYE LEVEL = BUY LEVEL

Vragen? Hans Bouman B2U hans@b2u.nl www.b2u.nl Veenweg 158-B 3641 SM MIJDRECHT Telephone +31-(0)297-381300 Fax +31-(0)297-381301 Website E-Mail www.b2u.nl hackersafe@b2u.nl

1 maand gratis testen

12 november 2013 WEBSITE BEVEILIGING More TRUST = More SALES