Eindtermen zie SLO
- E1 Decompositie. Je kunt goed inschatten waar in het client/server model of op welke laag het artefact (ding, jouw onderwerp) zit. Als het correct zou werken.
- E2 Security: Waar zit de kwetsbaarheid bij jouw artefact? Je kunt security-bedreigingen noemen en de veelgebruikte technische maatregelen en relateren aan andere ‘elemente’.
Opdracht
- In de lessenserie heb je geoefend met Capture the Flag. Inbreken op manieren zoals het in het echt ook gaat.
- Bepaal zelf je gewenste niveau. Kijk daarvoor in de lijst van je CTF.
- Maak het algemener. Exposed files? Wat ga je dan vinden? Ik hoop dingen als AWS unprotected bucket
- Kijk op bronnen als
Belangrijke vragen
- Hoe had dit ding correct moeten werken?
- betreft het een zwakheid in de categorie:
- de computerarchitectuur (E1)
- (client / server?) (E1)
- Op welke laag ? Fysiek, OS, Apps. E1 Kies uit 3 of gebruik OSI (VWO6)
- de communicatie
- de gebruikers
- de computerarchitectuur (E1)
- Geef meer voorbeelden van dit soort hack maar dan op een ander platform / systeem / product etc.
- Hoe heet dit soort hack in het algemeen (in het Engels dus) ?
- Is er een tool binnen Kali Linux die voor de attack gebruikt kan worden? https://www.kali.org/tools/
- Is er een video die goed uitlegt wat er hier gebeurt?
- Kun je zelf met een IRL voorbeeld laten zien wat hier gebeurt?
- Welke maatregelen kun je nemen. Je kunt bij elk van de voorbeelden qua platform / systeem / product gebruiken. Denk ook aan maatregelen op het gebied van preventie / detectie / repressie / correctie (SLO)
- De presentatie (techniek) wordt ook beoordeeld.
Rubrics
3 | 5 | 7 | 8 | 9 | |
E1 Decompositie van de bedoelde correcte werking | Je hebt geen helder beeld van het artefact | Je begrijpt het artefact correct maar je weet client/ server en de lagen niet correct aan te geven | Je hebt in het client/server model en in de lagen (havo:3, VWO:OSI 7) correct de laag aangegeven waar dit artefact zit. | Je hebt de situatie uit (7 ook correct gevisualiseerd | Als (8 maar dan met (7 op een hoger dan je eigen niveau. |
E2 Kwetsbaarheid opgenomen . | Je hebt geen helder beeld van het probleem | Je begrijpt het probleem correct maar je weet client/ server en de lagen niet correct aan te geven | Je hebt in het client/server model en in de lagen (havo:3, VWO:OSI 7) correct de laag aangegeven waar de kwetsbaarheid zit. | ||
E2 Maatregelen | |||||
A Presenteren | |||||