Hoofdstuk 1
Weten welke dadergroepen de NAVI onderscheidt.
De stappen in de criminele/terroristische planningscyclus kunnen benoemen.
Het begrip social engineering kunnen omschrijven.
Weten wat een coverstory inhoudt en uit welke elementen deze bestaat.
NAVI = Nationaal Adviescentrum Vitale Infrastructuur
Bij vitale infrastructuur gaat het onder andere om telecommunicatie, de voedselvoorziening,
de gezondheidszorg, drinkwatervoorziening en de chemische en nucleaire industrie, maar
ook om de financiële infrastructuur.
Dadergroepen:
Een crimineel (licht/zwaar)
Een lichte crimineel pleegt strafbare feiten waar een lichte straf op staat. Iemand die
vaak eenzelfde soort strafbaar feit pleegt heet een recidivist. Bij zware criminelen praten
we veelal over de georganiseerde misdaad. Zij plegen strafbare feiten waarop hogere
straffen staan.
Een medewerker (gefrustreerd/ontslagen)
Een ontevreden of een ontslagen medewerker kan wraakgevoelens koesteren ten
opzichte van zijn eigen (oude) organisatie. Deze wraak kan tot grote schade leiden.
Een bezoeker
Het bezoeker zijn, kan een cover zijn van een dader. Hij kan verder alle overige vormen
van dader zijn.
Een vandaal
Iemand die moedwillig eigendom van anderen beschadigt of anderszins schade aanricht;
het gaat hierbij om gewelddadige acties en vernielingen.
Een hacker
Iemand die in een computer binnendringt door de beveiliging te omzeilen. Sommigen
doen het voor de sport/lol, anderen doen het voor criminele doeleinden.
Een activist
Dat is iemand die actievoert om zaken onder de aandacht te brengen. Dat kan de activist
doen zonder crimineel gedrag maar ook met crimineel gedrag, waarbij de activist druk
zet op een ander om gedrag te veranderen.
Een terrorist
Een persoon die terrorisme pleegt. Terrorisme is het uit ideologische motieven dreigen
met, voorbereiden of plegen van op mensen gericht ernstig geweld, dan wel daden
gericht op het aanrichten van maatschappij ontwrichtende zaakschade, met als doel
maatschappelijke veranderen te bewerkstelligen, de bevolking ernstige vrees aan te
jagen of politieke besluitvorming te beïnvloeden.
Een verward persoon
De term verward persoon is een term die de politie gebruikt. Zij treffen frequent mensen
aan die in verwarring zijn en hen om hulp vragen. Bij verwarde personen gaat het om
mensen ‘die de grip op hun leven (dreigen te) verliezen, waardoor het risico aanwezig is
dat zij zichzelf of anderen schade berokkenen’. Bij verwarde personen gaat het voor een
klein deel om mensen met psychische stoornissen.
, Hoe waarschijnlijk het is of een dadertype ook tot een daad komt wordt door vier factoren
beïnvloed: de aantrekkelijkheid van de buit, de ‘kans’ op succes (de slagingskans), het
hebben van de middelen en het hebben van de kennis.
De criminele/terroristische planningscyclus bestaat uit acht stappen:
1. Het selecteren van doel(en) niet zichtbaar voor beveiliger
2. Het verzamelen van informatie voor beveiliger zichtbare voorbereiding
3. Het surveilleren voor beveiliger zichtbare voorbereiding
4. Het plannen van de aanval niet zichtbaar voor beveiliger
5. Het verzamelen van de middelen voor beveiliger zichtbare voorbereiding
6. Oefenen/dry-run voor beveiliger zichtbare voorbereiding
7. Uitvoeren = uitvoering
8. Vluchten = uitvoering
l
De aanvaller is het zichtbaarst bij de stappen 2 en 3.
Een manier van verzamelen van informatie is social engineering.
Bij social engineering wordt iemand misleid, dingen te doen die hij onder normale
omstandigheden nooit zou doen voor een vreemde of een buitenstaander, met als gevolg
schade voor die persoon of voor zijn werkgever. In de praktijk worden social engineering-
tactieken uitgevoerd door het opwekken van nieuwsgierigheid door intimidatie.
De dader probeert via sociale contacten de informatie te krijgen die hij nodig heeft. Om het
risico voor zichzelf klein te houden doet hij zich veelal als iemand anders voor.
Daarnaast maakt men gebruik/misbruik van standaardroutines. Bijvoorbeeld door het
meelopen tijdens het ochtendspitsuur, waarbij de beveiliger ervan uitgaat dat iemand
ergens gewoon werkt.
Je zou social engineering ook kunnen omschrijven als het hacken van mensen in plaats van
computers om op die manier gevoelige informatie boven water te krijgen.
Coverstory
Een cover is het zich in een andere functie/beroep/activiteit voordoen dan waar is, het is een
dekmantel. Hij moet dan ook een verhaal hebben verzonnen waarom hij er is; er moet een
logische reden zijn.
Een goede coverstory bestaat uit drie elementen:
Een cover voor de identiteit
Een cover voor het tijdstip en de locatie
Een cover voor de missie
The benefits of buying summaries with Stuvia:
Guaranteed quality through customer reviews
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller HandhavingStudie. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $5.93. You're not tied to anything after your purchase.