12
Draagt vulnerability research bij aan de veiligheid van het internet? Richard Borsboom General Manager

HSB15 - Richard Bosboom - HackerOne

  • Upload
    splend

  • View
    1.037

  • Download
    0

Embed Size (px)

Citation preview

Page 1: HSB15 - Richard Bosboom - HackerOne

Draagt vulnerability research bij aan de veiligheid van het internet?

Richard BorsboomGeneral Manager

Page 2: HSB15 - Richard Bosboom - HackerOne

Hoe veilig bent u op het internet?

• Wie van u heeft nooit phishing emails ontvangen?

• Wie heeft nog nooit malware gehad?

• Wie van u is nog nooit gehackt?

Page 3: HSB15 - Richard Bosboom - HackerOne

Wat is Responsible Disclosure (RD)?

‘Set van regels tussen een ethische hacker en een bedrijf waarbinnen beide partijen dienen te opereren’

Page 4: HSB15 - Richard Bosboom - HackerOne

De Overheid en RD

Page 5: HSB15 - Richard Bosboom - HackerOne

Nieuwe kijk op RD

‘Zo werkt de NCTV in samenspraak met het Openbaar Ministerie, samen met goedwillende hackers, die binnen kaders veiligheidslekken in computerprogramma’s en internetsites kunnen melden zonder te hoeven vrezen voor strafmaatregelen.’Miljoenennota 2016

Page 6: HSB15 - Richard Bosboom - HackerOne

Soorten hackers

Page 7: HSB15 - Richard Bosboom - HackerOne

Immateriële en materiële schade van bedrijven

Record Breaches Record Spending

Source: Gartner

Page 8: HSB15 - Richard Bosboom - HackerOne

Whitehat hackers

Wat kan een whitehat hacker vinden wat andere systemen niet kunnen vinden?

Had een Responsible Disclosure policy de eerder genoemde hacks kunnen voorkomen?

Page 9: HSB15 - Richard Bosboom - HackerOne

De Jeep Cherokee hack, juli 2015

Voorbeeld van een “whitehat hacker”

Charlie Miller en Chris Valasek,De Jeep Cherokee Hack, juli 2015

Page 10: HSB15 - Richard Bosboom - HackerOne

Responsible Disclosure

Wat als dit een blackhat hacker was geweest?

Page 11: HSB15 - Richard Bosboom - HackerOne

Conclusie

Yes! Vulnerability research draagt bij aan een veiliger internet!!

Page 12: HSB15 - Richard Bosboom - HackerOne

Thank you!

@[email protected]