security-2

Sssstttt
1 / 25
next
Slide 1: Slide
InformaticaMiddelbare schoolvwoLeerjaar 6

This lesson contains 25 slides, with interactive quizzes and text slides.

Items in this lesson

Sssstttt

Slide 1 - Slide

Waarom willen jullie C# leren?

Slide 2 - Mind map

Leuk hè, dat LessonUp...
Paar spelregels:
1. Gebruik je eigen naam
2. Vul serieuze antwoorden in
3. Houd het rustig tijdens beantwoorden van de vraag
     Geef iedereen de tijd om een antwoord te formuleren

Slide 3 - Slide

Vorige les
Principes bij Security
=> CIA Triad 

Slide 4 - Slide

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 5 - Slide

Snap je de sleepvraag?
Ja
Nee
Schuif

Slide 6 - Drag question

Vertrouwelijkheid
Integriteit
Beschikbaarheid
Authenticatie
Onweerlegbaarheid
Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.
Alice weet zeker dat ze met Bob communiceert en niet met Eve.
Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.
Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Slide 7 - Drag question

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 8 - Slide

Slide 9 - Slide

Welke security principe (van de CIA triad) wordt het meest 'gesconden' bij een Regex injection?
Vertrouwelijkheid
Integriteit
Beschikbaarheid
Authenticatie
Onweerlegbaarheid

Slide 10 - Poll

Vertrouwelijkheid

Integriteit

Beschikbaarheid

Authenticatie

Onweerlegbaarheid
Eve kan niet lezen wat de inhoud is van de berichten die Alice en Bob naar elkaar sturen.

Eve kan de inhoud van de berichten die Alice en Bob naar elkaar versturen niet veranderen.

Eve kan niet voorkomen dat Alice en Bob met elkaar communiceren.

Alice weet zeker dat ze met Bob communiceert en niet met Eve.

Alice en Bob kunnen niet ontkennen wat ze gecommuniceerd hebben.

Slide 11 - Slide

Willen jullie echt meer leren over C#?
😒🙁😐🙂😃

Slide 12 - Poll

De SQL injection van Level 1

Slide 13 - Slide

De OR Keyword in SQL
1=1 OR 2=2  , is TRUE omdat allebei waar zijn
1=2 OR 2=2 , is TRUE omdat een van de twee niet waar is
1<2 OR 2<2 , is TRUE omdat een van de twee niet waar is
1<2 OR 2>1 , is TRUE omdat allebei waar zijn
1=2 OR 2=1 , is FALSE omdat allebei  niet waar zijn

Vuistregel is dat minimaal eentje goed moet zijn

Slide 14 - Slide

Voorbeeld met tabel users
SELECT UserName FROM users WHERE Username = AanyaCereo884 AND HashedPasswd = hhhhh 

Username = AanyaCereo884    <= deze klopt
AND 
HashedPasswd = hhhhh   <= deze klopt niet
OR
OR 1=1 <= deze klopt wel

in dit geval, krijg je alles te zien want Keyword OR is gebruikt
en eentje hoeft minimaal maar juist te zijn


Slide 15 - Slide

Hoe werkte de SQL injection?
Een injectie is: Data invoeren alsof het een instructie is



Slide 16 - Slide

Vragen?
A
Ja
B
Nee

Slide 17 - Quiz

Wat zou je volgende les nog willen leren over Security?

Slide 18 - Open question

Op de website haveibeenpwned.com kun je checken of een account
met jouw mailadres betrokken is geweest bij een datalek.
Ga naar deze site en check je belangrijkste mailadres.
Geef in de poll aan of het gelekt is geweest of niet.

Wel gelekt
Niet gelekt

Slide 19 - Poll

Wat gaan we doen?
1. Ga verder met hacken
2. Houd de LessonUp nog even open 

Niet schreeuwen (Bas en Anna) => Werk in rust en met plezier

Slide 20 - Slide

Hoe vonden we de les?
😒🙁😐🙂😃

Slide 21 - Poll

C#: Ja of Nee?
Ja
Nee

Slide 22 - Poll

De volgende les gaan we ons verdiepen in cookies.
Wat zijn het, zijn ze altijd gevaarlijk, of hinderlijk?
Hoe kun je bekijken welke cookies op jouw computer staan.
Hoe kun je ze verwijderen? Of hoeft dat niet persé?

Slide 23 - Slide

Je bent verbonden met een openbaar wifinetwerk. Zonder dat je het weet worden gegevens, die jij naar websites verstuurt, afgevangen.
Hoe heet deze vorm van internetcriminaliteit?
A
SQL-injection.
B
Man-in-the-middle
C
Middleware
D
End-to-end

Slide 24 - Quiz

SQL injection
In Fundament, op Youtube (grappig)
Een injectie is: Data invoeren alsof het een instructie is

Slide 25 - Slide