ID: I202603171416
Status: idea
Tags:

avans 2-2 m2 afronding voorbereiding

Opdracht 3

Security-analyse & ontwerp

  • Voer een threat model en attack surface analysis uit op de bestaande architectuur.

  • Maak een risk analysis (impact/kans) en prioriteer de belangrijkste risico’s.

  • Bepaal met het CMMI-model de volwassenheid van de organisatie op het gebied van cybersecurity.

  • Ontwerp een nieuwe, verbeterde netwerkarchitectuur waarin security-by-design is meegenomen.

  • Geef concrete technische verbeteringen aan.

  • Geef ook organisatorische voorstellen.

  • Maak hiervan een projectvoorstel voor de organisatie op welke manier de security verbeterd moet worden. Geef hierin ook aan in welke volgorde de activiteiten moeten plaatsvinden. Maak hiervan een korte presentatie.

Opdracht 1

Security Threats:

IDDescriptionSuggestie
TA01Privacy gevoelige gegevens kan iedereen bij op de M en B schijfAuthorizatie rollen
TA02Geen Multi Factor authenticationEnable multi factor authentication
TA03Wachtwoorden worden nooit geweizigdWachtwoorden weizigen elke x maanden
TA04Gebruikt windows XP en is dus en goed hackbaar targetInstalleer windows 11
TA05Iemand kan zomaar iets in de ehternet port pluggen om iets malicious mee te doen
TA06Externe gebruikers zouden in kunnen loggen op de wifi en mogelijk schadelijke dingen doen, zoals bij de Fileshare servers komen
TA07Backups staan op zelfde locatie als andere servers en zijn mogelijk net zo vulnerable tegen ransomware
TA08Als er een port wordt geforward naar het internet, is het een mogelijk aanvals vector.
TA09Aangezien de wachtwoorden globaal bekend zijn, kan een standaard medewerker achter deze computer zitten en mogelijk malifiede dingen doen
TA10Iemand kan malware installeren vanaf het internet
TA11engineers station is accessible / bestuurbaar over het internet. Dat betekent dat iemand mogelijk deze connectie kan misbruiken.

Opdracht 4

Security Controls:

IDDescription
C01Gebruikers hebben authorizatie rollen, die bepalen waar ze bij kunnen
C02Gebruiker wachtwoorden worden 2 keer per jaar geforceerd om te worden gewijzigd
C03Gebruikers moeten Multi factor authentication gebruiken
C04We testen de backups elk kwartaal. En maken elke 5 minuten een backup
C05Zelf gehoste database in een externe plek, en met authenticatie om te zorgen dat bij ransomware de backups wel levend blijven
C06constante monitoring die checked welke apparaten er verbonden zijn met het ethernet om nieuwe apparaten te detecteren en zo alarm te kunnen slaan
C07draai windows 11
C08zet alleen required ports open, en monitor ze
C09zet logging op een externe server om te zorgen dat je terug kan kijken bij een ransome attack
C10Zorg er voor dat de externe access tot het engineer station een wachtwoord en multi factor authentication nodig heeft. En dat het geen toegang heeft tot root

STRIDE MODEL:

ThreatCategoryWhat It Means
SpoofingAuthenticationPretending to be someone/something else
TamperingIntegrityModifying data or code without permission
RepudiationNon-RepudiationDenying you performed an action
Information DisclosureConfidentialityExposing sensitive data to unauthorized people
Denial of ServiceAvailabilityMaking a system unavailable
Elevation of PrivilegeAuthorizationGaining more access rights than authorized

References