Hoofdstuk 1
Weten welke dadergroepen de NAVI onderscheidt.
De stappen in de criminele/terroristische planningscyclus kunnen benoemen.
Het begrip social engineering kunnen omschrijven.
Weten wat een coverstory inhoudt en uit welke elementen deze bestaat.
NAVI = Nationaal Adviescentrum Vitale Infrastructuur
Bij vitale infrastructuur gaat het onder andere om telecommunicatie, de voedselvoorziening,
de gezondheidszorg, drinkwatervoorziening en de chemische en nucleaire industrie, maar
ook om de financiële infrastructuur.
Dadergroepen:
Een crimineel (licht/zwaar)
Een lichte crimineel pleegt strafbare feiten waar een lichte straf op staat. Iemand die
vaak eenzelfde soort strafbaar feit pleegt heet een recidivist. Bij zware criminelen praten
we veelal over de georganiseerde misdaad. Zij plegen strafbare feiten waarop hogere
straffen staan.
Een medewerker (gefrustreerd/ontslagen)
Een ontevreden of een ontslagen medewerker kan wraakgevoelens koesteren ten
opzichte van zijn eigen (oude) organisatie. Deze wraak kan tot grote schade leiden.
Een bezoeker
Het bezoeker zijn, kan een cover zijn van een dader. Hij kan verder alle overige vormen
van dader zijn.
Een vandaal
Iemand die moedwillig eigendom van anderen beschadigt of anderszins schade aanricht;
het gaat hierbij om gewelddadige acties en vernielingen.
Een hacker
Iemand die in een computer binnendringt door de beveiliging te omzeilen. Sommigen
doen het voor de sport/lol, anderen doen het voor criminele doeleinden.
Een activist
Dat is iemand die actievoert om zaken onder de aandacht te brengen. Dat kan de activist
doen zonder crimineel gedrag maar ook met crimineel gedrag, waarbij de activist druk
zet op een ander om gedrag te veranderen.
Een terrorist
Een persoon die terrorisme pleegt. Terrorisme is het uit ideologische motieven dreigen
met, voorbereiden of plegen van op mensen gericht ernstig geweld, dan wel daden
gericht op het aanrichten van maatschappij ontwrichtende zaakschade, met als doel
maatschappelijke veranderen te bewerkstelligen, de bevolking ernstige vrees aan te
jagen of politieke besluitvorming te beïnvloeden.
Een verward persoon
De term verward persoon is een term die de politie gebruikt. Zij treffen frequent mensen
aan die in verwarring zijn en hen om hulp vragen. Bij verwarde personen gaat het om
mensen ‘die de grip op hun leven (dreigen te) verliezen, waardoor het risico aanwezig is
dat zij zichzelf of anderen schade berokkenen’. Bij verwarde personen gaat het voor een
klein deel om mensen met psychische stoornissen.
, Hoe waarschijnlijk het is of een dadertype ook tot een daad komt wordt door vier factoren
beïnvloed: de aantrekkelijkheid van de buit, de ‘kans’ op succes (de slagingskans), het
hebben van de middelen en het hebben van de kennis.
De criminele/terroristische planningscyclus bestaat uit acht stappen:
1. Het selecteren van doel(en) niet zichtbaar voor beveiliger
2. Het verzamelen van informatie voor beveiliger zichtbare voorbereiding
3. Het surveilleren voor beveiliger zichtbare voorbereiding
4. Het plannen van de aanval niet zichtbaar voor beveiliger
5. Het verzamelen van de middelen voor beveiliger zichtbare voorbereiding
6. Oefenen/dry-run voor beveiliger zichtbare voorbereiding
7. Uitvoeren = uitvoering
8. Vluchten = uitvoering
l
De aanvaller is het zichtbaarst bij de stappen 2 en 3.
Een manier van verzamelen van informatie is social engineering.
Bij social engineering wordt iemand misleid, dingen te doen die hij onder normale
omstandigheden nooit zou doen voor een vreemde of een buitenstaander, met als gevolg
schade voor die persoon of voor zijn werkgever. In de praktijk worden social engineering-
tactieken uitgevoerd door het opwekken van nieuwsgierigheid door intimidatie.
De dader probeert via sociale contacten de informatie te krijgen die hij nodig heeft. Om het
risico voor zichzelf klein te houden doet hij zich veelal als iemand anders voor.
Daarnaast maakt men gebruik/misbruik van standaardroutines. Bijvoorbeeld door het
meelopen tijdens het ochtendspitsuur, waarbij de beveiliger ervan uitgaat dat iemand
ergens gewoon werkt.
Je zou social engineering ook kunnen omschrijven als het hacken van mensen in plaats van
computers om op die manier gevoelige informatie boven water te krijgen.
Coverstory
Een cover is het zich in een andere functie/beroep/activiteit voordoen dan waar is, het is een
dekmantel. Hij moet dan ook een verhaal hebben verzonnen waarom hij er is; er moet een
logische reden zijn.
Een goede coverstory bestaat uit drie elementen:
Een cover voor de identiteit
Een cover voor het tijdstip en de locatie
Een cover voor de missie
Les avantages d'acheter des résumés chez Stuvia:
Qualité garantie par les avis des clients
Les clients de Stuvia ont évalués plus de 700 000 résumés. C'est comme ça que vous savez que vous achetez les meilleurs documents.
L’achat facile et rapide
Vous pouvez payer rapidement avec iDeal, carte de crédit ou Stuvia-crédit pour les résumés. Il n'y a pas d'adhésion nécessaire.
Focus sur l’essentiel
Vos camarades écrivent eux-mêmes les notes d’étude, c’est pourquoi les documents sont toujours fiables et à jour. Cela garantit que vous arrivez rapidement au coeur du matériel.
Foire aux questions
Qu'est-ce que j'obtiens en achetant ce document ?
Vous obtenez un PDF, disponible immédiatement après votre achat. Le document acheté est accessible à tout moment, n'importe où et indéfiniment via votre profil.
Garantie de remboursement : comment ça marche ?
Notre garantie de satisfaction garantit que vous trouverez toujours un document d'étude qui vous convient. Vous remplissez un formulaire et notre équipe du service client s'occupe du reste.
Auprès de qui est-ce que j'achète ce résumé ?
Stuvia est une place de marché. Alors, vous n'achetez donc pas ce document chez nous, mais auprès du vendeur HandhavingStudie. Stuvia facilite les paiements au vendeur.
Est-ce que j'aurai un abonnement?
Non, vous n'achetez ce résumé que pour €5,49. Vous n'êtes lié à rien après votre achat.