ISO 31000 🟦 Norm

ISO 31000 biedt principes en richtlijnen voor risicomanagement in organisaties. Het stelt een gestructureerde aanpak voor voor het identificeren, analyseren, behandelen en bewaken van risico's.

Evil twin 🔴 Aanval

Een evil twin is een nep Wi-Fi-toegangspunt dat een legitiem netwerk imiteert om gebruikersgegevens te onderscheppen. Het doet zich voor als een echt Wi-Fi-netwerk door de naam (SSID) en kenmerken ervan te kopiëren.

JWT (JSON Web Token) 🟢 Bescherming

Een JWT (JSON Web Token) is een open standaard gedefinieerd door RFC 7519 die wordt gebruikt in cyberbeveiliging om informatie-uitwisselingen tussen partijen te verifiëren en te beveiligen.

Hiermee kunnen gegevens op een compacte, veilige en verifieerbare manier worden overgedragen, waarbij gebruik wordt gemaakt van digitale handtekeningen of encryptie om de integriteit en waar nodig de vertrouwelijkheid van de informatie te garanderen.

Keylogger (keylogger) 🔴 Aanval

Een keylogger is een software- of hardwareapparaat dat door cybercriminelen wordt gebruikt om toetsaanslagen op een toetsenbord (computer, telefoon, enz.) op te nemen. Het wordt vaak gebruikt om wachtwoorden, creditcardnummers, bankgegevens en andere gevoelige gegevens te stelen.

Doodketen

Een kill chain is een conceptueel model dat de opeenvolgende stadia van een cyberaanval beschrijft, van planning tot het bereiken van de kwaadaardige doelen.

Dit concept, geleend van het leger, werd in 2011 door Lockheed Martin aangepast aan cyberbeveiliging. Deze aanpak stelt verdedigers in staat om aanvallen te begrijpen, erop te anticiperen en ze te verstoren door mogelijke breekpunten in elke fase te identificeren.