Beveiliging is niet een kwestie van "onmogelijk" maken, want dat kan niet. Je moet het alleen zo verdomde moeilijk maken dat het niet meer rendabel is om erin proberen te komen.
Je moet het uiteraard zoveel dichttimmer als in je macht ligt, daarnaast moet je het zo moeilijk maken om via eventuele zwakke/gevoelige plekken (lees oa user-input) binnen te komen. Mocht iemand ergens binnenkomen, zorg dan dat ze maar in een bepaald gebied komen. Dus niet overal bij kunnen.
Vb.
Kom je bij de ABN binnen, dan zorgen ze wel dat je alleen bij de gegevens van die persoon kan, en niet bij de rest.
Het minimaliseren en beperken van de schade om het mooi te zeggen.
Beveiligen van (web)apps is een vak apart, zeg nooit dat et niet mogelijk is om te kraken. Er hoeft maar een verdwaalde zwerver in de colo te komen en weg met uber beveiligde programma

Likes:


Quote