<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ParadosLabs &#124; Securing your digital universe</title>
	<atom:link href="http://paradoslabs.nl/feed/" rel="self" type="application/rss+xml" />
	<link>http://paradoslabs.nl</link>
	<description>Securing your digital universe</description>
	<lastBuildDate>Mon, 14 Nov 2011 19:48:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>NEN7510 Quickscan Interview</title>
		<link>http://paradoslabs.nl/nieuws/nen7510-quickscan-interview/</link>
		<comments>http://paradoslabs.nl/nieuws/nen7510-quickscan-interview/#comments</comments>
		<pubDate>Tue, 12 Apr 2011 14:53:10 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=494</guid>
		<description><![CDATA[Edward van Munster, Rijnland Zorggroep: “De Quick Scan drukte ons met de neus op de feiten”. Ziekenhuizen moeten aan strenge normen voldoen op het gebied van informatiebeveiliging. Dankzij de Quick Scan van RST~Longus/ParadosLabs ging de Rijnland Zorggroep met vertrouwen de officiële inspectie in. “De duidelijkheid van de bevindingen vond ik verfrissend.” ICT heeft de laatste [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Edward van Munster, Rijnland Zorggroep: “De Quick Scan drukte ons met de neus op de feiten”.</strong></p>
<p><strong>Ziekenhuizen moeten aan strenge normen voldoen op het gebied van informatiebeveiliging. Dankzij de <a title="Quickscan NEN7510 RST~Longus en ParadosLabs" href="http://rst-longus.nl/2010/12/informatiebeveiliging/" target="_blank">Quick Scan van RST~Longus/ParadosLabs</a> ging de Rijnland Zorggroep met vertrouwen de officiële inspectie in. “De duidelijkheid van de bevindingen vond ik verfrissend.”</strong></p>
<p>ICT heeft de laatste jaren tot ingrijpende veranderingen geleid in de zorgsector. “Vroeger sleepten artsen met dikke papieren dossiers”, vertelt Edward van Munster, Manager ICT bij de Rijnland Zorggroep, “tegenwoordig wordt die informatie in toenemende mate digitaal opgeslagen.” Heel handig natuurlijk, maar ook niet zonder risico’s. Want hoe veilig zijn onze privé-gegevens? Is onze privacy wel gewaarborgd? “Het is logisch en terecht dat patiënten zich dat afvragen”, zegt Van Munster. “Bovendien: ook voor ons als zorgverlener is de digitalisering een nieuwe tak van sport.” Vandaar dat ziekenhuizen aan strenge eisen moeten voldoen op het gebied van informatiebeveiliging – de zogeheten NEN 7510-norm. Om zich voor te bereiden op de inspectie, heeft de Rijnland Zorggroep een risicoanalyse informatiebeveiliging, gebaseerd op de NEN 7510-norm, laten uitvoeren door RST~Longus/ParadosLabs.</p>
<p>Van Munster: “RST~Longus/ParadosLabs heeft daarvoor allereerst gesprekken gevoerd met sleutelfiguren in onze organisaties. Dat waren open interviews om de huidige stand van zaken te peilen, zonder dat ze ons alvast tips of instructies gaven. Vervolgens hebben ze onze informatiebeveiliging doorgelicht aan de hand van een checklist.” Daarbij wordt niet alleen gekeken naar de technische kant van het verhaal, legt Van Munster uit. Ook de ‘menselijke’ kant wordt doorgelicht: kennen en begrijpen de medewerkers de regels, houden zij zich aan procedures, en zijn zij zich bewust van de risico’s? En last but not least werd er een technische scan uitgevoerd op het systeem, om “digitaal aan de sloten te morrelen, om zo te kijken of die deugdelijk zijn.”</p>
<p>“Daarna heeft RST~Longus/ParadosLabs de bevindingen verwerkt in hun software tool en verslag uitgebracht van de bevindingen, waarbij op het hoogste niveau in één grafiek de status van de organisatie op het gebied van informatiebeveiliging wordt getoond. De verslaggeving was buitengewoon rechtlijnig, maar dat is natuurlijk ook goed. De bevindingen lieten geen ruimte voor grijswaarden, het was gewoon ‘ja’ of ‘nee’, punt. Die duidelijkheid vond ik verfrissend. Het voorkomt ook dat je achteraf intern allemaal discussies krijgt over de interpretatie van het rapport. We weten nu gewoon waar we aan toe zijn.”</p>
<p>Inmiddels	is	de	officiële	audit	van	de	Rijnland	Zorggroep	begonnen.	“Dankzij RST~Longus/ParadosLabs hebben wij daar alle vertrouwen in. Wij weten inmiddels wat onze sterke en zwakke punten zijn. We zijn al voor de audit met de neus op de feiten gedrukt.”</p>
<p style="text-align: right;">februari 2011</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/nen7510-quickscan-interview/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ethical hacker als troubleshooter</title>
		<link>http://paradoslabs.nl/nieuws/ethical-hacker-als-troubleshooter/</link>
		<comments>http://paradoslabs.nl/nieuws/ethical-hacker-als-troubleshooter/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 14:57:03 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=487</guid>
		<description><![CDATA[Het doel van ethical hacking is: zeker weten dat genomen beveiligingsmaatregelen goed werken. Meestal wordt dat gedaan door proberen gaten in de beveiliging te schieten. Deze week was de insteek heel anders, maar de uitkomst hetzelfde: de functionaliteit en de beveiliging ervan doet nu wat het doen moet. Wij werden benaderd om te assisteren bij [...]]]></description>
			<content:encoded><![CDATA[<p>Het doel van ethical hacking is: zeker weten dat genomen beveiligingsmaatregelen goed werken. Meestal wordt dat gedaan door proberen gaten in de beveiliging te schieten. Deze week was de insteek heel anders, maar de uitkomst hetzelfde: de functionaliteit en de beveiliging ervan doet nu wat het doen moet.</p>
<p>Wij werden benaderd om te assisteren bij een nieuwbouwproject van een e-learning website. Het lukte de bouwers maar niet om het beeldmateriaal veilig, na authenticatie en autorisatie, gepresenteerd te krijgen. Wat ze ook probeerden: het beeldmateriaal bleek vrij eenvoudig door iedereen opgevraagd te kunnen worden.</p>
<p>ParadosLabs heeft een Proof-of-Concept gemaakt waarbij de toegangscontrole wel correct werkt.  Met dit voorbeeld en een korte toelichting kon de ontwikkelpartij weer verder. Het proof-of-concept is nu geïntegreerd en  de nieuwe website komt binnen enkele weken online.</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/ethical-hacker-als-troubleshooter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NEN7510 Quickscan Rijnland Ziekenhuis</title>
		<link>http://paradoslabs.nl/nieuws/nen7510-quickscan-rijnland-ziekenhuis/</link>
		<comments>http://paradoslabs.nl/nieuws/nen7510-quickscan-rijnland-ziekenhuis/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 11:20:15 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=469</guid>
		<description><![CDATA[Voor het Rijnland Ziekenhuis in Leiderdorp heeft RST~Longus samen met ParadosLabs in het najaar 2010 de Quick scan Informatiebeveiliging uitgevoerd. Wij hebben drie functionarissen korte interviews afgenomen waarin de diverse onderwerpen met betrekking tot informatiebeveiliging en de NEN7510 aan de orde kwamen, afhankelijk van de desbetreffende functie. In dit kader is gesproken met de projectleider [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://paradoslabs.nl/wp-content/uploads/2011/02/nen7510-compliance-percentage.png"><img class="alignleft size-thumbnail wp-image-473" title="Voorbeeld grafiek nen7510-compliance-percentage" src="http://paradoslabs.nl/wp-content/uploads/2011/02/nen7510-compliance-percentage-150x150.png" alt="Voorbeeld grafiek nen7510-compliance" width="150" height="150" /></a>Voor het Rijnland Ziekenhuis in Leiderdorp heeft <a href="http://www.rst-longus.nl" target="_blank">RST~Longus</a> samen met <a href="../" target="_blank">ParadosLabs</a> in het najaar 2010 de Quick scan Informatiebeveiliging uitgevoerd.</p>
<p>Wij hebben drie functionarissen korte interviews afgenomen waarin de  diverse onderwerpen met betrekking tot informatiebeveiliging en de  NEN7510 aan de orde kwamen, afhankelijk van de desbetreffende functie.  In dit kader is gesproken met de projectleider informatiebeveiliging,  het hoofd P&amp;O en de manager ICT.</p>
<p>Daarnaast hebben wij in overleg met de ICT-afdeling een sensor  geplaatst in het netwerk en deze (een deel van) het netwerk en het  verkeer gedurende vijf werkdagen laten scannen.</p>
<p>De zowel uit de interviews, als uit de scan verkregen gegevens hebben  wij verwerkt in de softwaretool. Dit levert de overzichten en grafieken  waarmee uiteindelijk de rapportage is opgesteld.</p>
<p>Het Rijnland Ziekenhuis heeft hiermee een goed inzicht verkregen in  de status van de organisatie en de ICT-infrastructuur in het kader van  informatiebeveiliging. Inmiddels is besloten dat zij de open source  softwaretool zelf gaan gebruiken, om een continu inzicht in de situatie  te hebben. De opgedane kennis is overgedragen aan  medewerkers van het Rijnland Ziekenhuis.</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/nen7510-quickscan-rijnland-ziekenhuis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Risk Assessment Calculator</title>
		<link>http://paradoslabs.nl/nieuws/owasp-risk-calculator/</link>
		<comments>http://paradoslabs.nl/nieuws/owasp-risk-calculator/#comments</comments>
		<pubDate>Sun, 23 Jan 2011 17:51:53 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=429</guid>
		<description><![CDATA[Bij security audits van webapplicaties maken wij gebruik van OWASP. Voor een goed onderbouwde inschatting van aangetroffen zwakke plekken is de Risk Assessment Methodology onmisbaar. Hiervan hebben wij een online versie gemaakt die we graag delen. De OWASP Risk Assessment Calculator vindt u op http://www.paradoslabs.nl/owaspcalc.]]></description>
			<content:encoded><![CDATA[<p>Bij security audits van webapplicaties maken wij gebruik van <a title="OWASP" href="http://www.owasp.org" target="_blank">OWASP</a>.<br />
Voor een goed onderbouwde inschatting van aangetroffen zwakke plekken is de Risk Assessment Methodology onmisbaar. Hiervan hebben wij een online versie gemaakt die we graag delen.</p>
<p>De OWASP Risk Assessment Calculator vindt u op <a title="OWASP Risk Calculator" href="http://www.paradoslabs.nl/owaspcalc" target="_blank">http://www.paradoslabs.nl/owaspcalc</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/owasp-risk-calculator/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ParadosLabs in WinMagPro</title>
		<link>http://paradoslabs.nl/nieuws/paradoslabs-ethical-hacking-winmagpro/</link>
		<comments>http://paradoslabs.nl/nieuws/paradoslabs-ethical-hacking-winmagpro/#comments</comments>
		<pubDate>Wed, 15 Dec 2010 08:00:14 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=451</guid>
		<description><![CDATA[ParadosLabs heeft een interview gegeven voor de Security special van het maandblad WinMagPro. Het artikel over ethical hacking is verschenen in de november 2010 uitgave en staat hier online. Een paragraaf uit het het artikel: Het Groningse ParadosLabs biedt behalve losse scans en tests ook een Security Monitor waarmee een bedrijf zijn it-infrastructuur regelmatig gecontroleerd [...]]]></description>
			<content:encoded><![CDATA[<p>ParadosLabs heeft een interview gegeven voor de Security special van het maandblad <a href="http://www.winmag.nl" target="_blank">WinMagPro</a>. Het artikel over ethical hacking is verschenen in de november 2010 uitgave en staat hier <a href="http://www.winmag.nl/artikel/2331182/ethical-hacking,-licht-je-bedrijf-door">online.</a></p>
<p><span id="more-451"></span>Een paragraaf uit het het artikel:<br />
<em>Het Groningse <a href="http://www.paradoslabs.nl/" target="_blank">ParadosLabs</a> biedt behalve losse scans en tests ook een Security Monitor waarmee een  bedrijf zijn it-infrastructuur regelmatig gecontroleerd kan hebben. “De  Security Monitor voert automatisch iedere maand een aantal stappen van  een test uit. De klant krijgt zo inzicht in veranderingen in zijn it en  de daarbij behorende risico’s”, zegt Ties Voskamp van Parados Labs. “De  automatisering maakt het makkelijker een continue beeld te hebben van de  status van de beveiliging. Het drukt bovendien de kosten, doordat de  tests minder tijd kosten. De resultaten worden wel altijd gecontroleerd  voor we die met de klant delen”, aldus Voskamp.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/paradoslabs-ethical-hacking-winmagpro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 seminar StarTel</title>
		<link>http://paradoslabs.nl/nieuws/ipv6-seminar-startel/</link>
		<comments>http://paradoslabs.nl/nieuws/ipv6-seminar-startel/#comments</comments>
		<pubDate>Fri, 15 Oct 2010 18:05:21 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=408</guid>
		<description><![CDATA[Op 12 oktober 2010 is door StarTel in samenwerking met ParadosLabs het seminar &#8220;IPv6, laat je (niet) verrassen!&#8221; verzorgd. De sprekers op deze avond waren Siebren Kerkstra en Ties Voskamp. We waren erg blij met de grote opkomst en het getoonde enthousiasme. De presentatie van dit seminar is hier te downloaden.]]></description>
			<content:encoded><![CDATA[<p>Op 12 oktober 2010 is door <a href="http://www.startel.nl" target="_blank">StarTel</a> in samenwerking met <a href="http://paradoslabs.nl" target="_self">ParadosLabs</a> het seminar &#8220;IPv6, laat je (niet) verrassen!&#8221; verzorgd. De sprekers op deze avond waren Siebren Kerkstra en Ties Voskamp.</p>
<p>We waren erg blij met de grote opkomst en het getoonde enthousiasme.</p>
<p>De presentatie van dit seminar is hier te <a title="Presentatie IPv6 Seminar" href="http://paradoslabs.nl/wp-content/uploads/StarTel-Seminar-IPv6.pdf" target="_blank">downloaden</a>.</p>
<p style="text-align: center;"><a href="http://paradoslabs.nl/wp-content/uploads/2010/10/startellogo.png"><img class="aligncenter size-full wp-image-403" title="Logo StarTel" src="http://paradoslabs.nl/wp-content/uploads/2010/10/startellogo.png" alt="StarTel ICT opleidingen Roden" width="160" height="57" /></a></p>
<p style="text-align: center;"><img class="aligncenter" title="IPv6" src="http://www.linux-ipv6.org/v6ready/IPv6_ready_logo_phase1.png" alt="" width="132" height="158" /></p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/ipv6-seminar-startel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Case: Financiële dienstverlener</title>
		<link>http://paradoslabs.nl/nieuws/case-webapplicatie-financiele-dienstverlener/</link>
		<comments>http://paradoslabs.nl/nieuws/case-webapplicatie-financiele-dienstverlener/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 15:44:37 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=353</guid>
		<description><![CDATA[Tijdens de audit van de webapplicatie van een financiële dienstverlener in Londen werd een “SQL injection” kwetsbaarheid gevonden. Oorzaak: gebrekkige validatie van de input door de applicatie. Alle input werd doorgegeven aan de achterliggende SQL database zonder enige vorm van controle. Hierdoor was toegang tot de gehele database mogelijk. Alle informatie zoals contactgegevens en webtransacties [...]]]></description>
			<content:encoded><![CDATA[<p>Tijdens de audit van de webapplicatie van een financiële dienstverlener in Londen werd een “SQL injection” kwetsbaarheid gevonden.</p>
<p>Oorzaak: gebrekkige validatie van de input door de applicatie.<br />
Alle input werd doorgegeven aan de achterliggende SQL database zonder enige vorm van controle. Hierdoor was toegang tot de gehele database mogelijk. Alle informatie zoals contactgegevens en webtransacties kon worden getoond, gewijzigd en verwijderd.</p>
<p>Ons advies:</p>
<ol>
<li>Pas de webapplicatie aan zodat ingevoerde gegevens worden gevalideerd;</li>
<li>Controleer de juistheid van de gegevens in de database.</li>
</ol>
<p>Het ontwikkelteam van de opdrachtgever heeft de applicatie zodanig aangepast dat alleen gevalideerde input wordt verwerkt.</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/case-webapplicatie-financiele-dienstverlener/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Case: Blackbox penetratietest</title>
		<link>http://paradoslabs.nl/nieuws/blackbox-penetratietest/</link>
		<comments>http://paradoslabs.nl/nieuws/blackbox-penetratietest/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 07:00:37 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=366</guid>
		<description><![CDATA[Onze opdracht: een penetratietest doen op de aangetroffen systemen binnen de reeks publieke IP adressen van de cliënt. Een kwetsbaarhedenscan maakt standaard deel uit van de penetratietest. De analyse wees uit dat het merendeel van de bereikbare systemen als “goed beheerd” konden worden betiteld. Drie van de systemen bleken echter “Risico Hoog” kwetsbaarheden te hebben. [...]]]></description>
			<content:encoded><![CDATA[<p>Onze opdracht: een penetratietest doen op de aangetroffen systemen binnen de reeks publieke IP adressen van de cliënt.<br />
Een kwetsbaarhedenscan maakt standaard deel uit van de penetratietest.</p>
<p>De analyse wees uit dat het merendeel van de bereikbare systemen als  “goed beheerd” konden worden betiteld.</p>
<p>Drie van de systemen bleken echter “Risico Hoog” kwetsbaarheden te hebben. Een van de webservers bevatte een kopie van de Windows Command Interpreter in de /scripts directory. Deze situatie vormde een eenvoudige ingang om allerlei commando’s te laten uitvoeren. Om de ernst hiervan te onderbouwen is door ons een directory C:\Hacked aangemaakt op de webserver.</p>
<p>De aangetroffen situatie vormde de indicatie dat de beveiliging van het systeem al eerder was gecompromitteerd door een hacker of kwaadaardige software zoals een worm.</p>
<p><strong><em> </em></strong></p>
<p>Ons advies:</p>
<ul>
<li>Onderzoek op welke wijze deze situatie is ontstaan;</li>
<li>Herinstalleer het gehele systeem met behulp van liefst originele of “schone” installatiemedia.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/blackbox-penetratietest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novell Congres &#8211; 2 juni 2010 &#8211; Ede</title>
		<link>http://paradoslabs.nl/nieuws/novell-congres-2010/</link>
		<comments>http://paradoslabs.nl/nieuws/novell-congres-2010/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 11:13:53 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/?p=76</guid>
		<description><![CDATA[ParadosLabs zal aanwezig zijn op het Novell Congres 2010 te Ede. Wij hopen u daar te mogen ontmoeten om te horen wat u bezig houdt op het gebied van informatiebeveiliging. Op onze beurt vertellen wij u graag welke toegevoegde waarde ParadosLabs kan bieden bij het behalen van uw doelstellingen. Meer informatie over dit congres is [...]]]></description>
			<content:encoded><![CDATA[<p>ParadosLabs zal aanwezig zijn op het Novell Congres 2010 te Ede.</p>
<p>Wij hopen u daar te mogen ontmoeten om te horen wat u bezig houdt op het gebied van informatiebeveiliging. Op onze beurt vertellen wij u graag welke toegevoegde waarde ParadosLabs kan bieden bij het behalen van uw doelstellingen.</p>
<p>Meer informatie over dit congres is te vinden op <a href="http://www.novellcongres.nl/" target="_blank">http://www.novellcongres.nl/</a>.</p>
<p>Voor de LinkedIn liefhebbers: <a href="http://events.linkedin.com/Novellcongres-nl-2010/pub/187139" target="_blank">http://events.linkedin.com/Novellcongres-nl-2010/pub/187139</a></p>
<p>Tot 2 juni!</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/novell-congres-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Case: Het energiebedrijf</title>
		<link>http://paradoslabs.nl/nieuws/case-energiebedrijf/</link>
		<comments>http://paradoslabs.nl/nieuws/case-energiebedrijf/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 14:22:52 +0000</pubDate>
		<dc:creator>Ties Voskamp</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://paradoslabs.nl/content/?p=36</guid>
		<description><![CDATA[ParadosLabs heeft zojuist een testproject succesvol afgerond. Bij een energiebedrijf in het noorden van Nederland, dat zich jaarlijks laat testen, zijn vier scenario&#8217;s onderzocht: &#8220;De gestolen laptop&#8221; &#8220;Toegang zonder account tot het lokale netwerk&#8221; &#8220;Mogelijk misbruik met behulp van een regulier account&#8221; &#8220;Een extra vestiging&#8221; Hoewel de conclusie was dat de opdrachtgever over een goed [...]]]></description>
			<content:encoded><![CDATA[<p>ParadosLabs heeft zojuist een testproject succesvol afgerond. Bij een energiebedrijf in het noorden van Nederland, dat zich <em>jaarlijks</em> laat testen, zijn vier scenario&#8217;s onderzocht:</p>
<ol>
<li>&#8220;De gestolen laptop&#8221;</li>
<li>&#8220;Toegang zonder account tot het lokale netwerk&#8221;</li>
<li>&#8220;Mogelijk misbruik met behulp van een regulier account&#8221;</li>
<li>&#8220;Een extra vestiging&#8221;</li>
</ol>
<p>Hoewel de conclusie was dat de opdrachtgever over een goed beheerd netwerk beschikt, wordt mogelijk misbruik bepaald door de zwakste schakel. De daadwerkelijk kwetsbare plekken zijn voor alle 4 scenario&#8217;s aangetoond en in kaart gebracht. Een aantal daarvan waren al bekend, maar op basis van een risico- en kosten/baten analyse zijn hier bewust geen maatregelen genomen. De overige punten worden op korte termijn aangepakt.</p>
<p>Neem <a href="http://paradoslabs.nl/contact/" target="_self">contact</a> met ons op voor meer inhoudelijke informatie over deze case en wat wij voor uw organisatie kunnen betekenen.</p>
]]></content:encoded>
			<wfw:commentRss>http://paradoslabs.nl/nieuws/case-energiebedrijf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

