Beveiliging en wachtwoorden
Elk wachtwoord is te kraken. Alleen, bij het ene wachtwoord duurt het wat langer dan bij andere.
Als je verantwoordelijk bent voor een bedrijfssysteem, dan is het zaak dat jij zorgt dat de gebruikers van het bedrijfssysteem veilige en niet te kraken wachtwoorden gebruiken.
1. Test eerst eens je eigen wachtwoorden en kijk hoe snel ze te kraken zijn, via How Secure is your password.
2. Er zijn ook nog andere websites waar je de sterkte van je wachtwoorden kunt testen. Grappig genoeg geven ze allemaal een andere uitkomst.
Test je eigen wachtwoorden ook met Speedy Password en met Password checker online
2. Stel voor de gebruikers van het bedrijfssysteem een voorschrift op voor het bedenken van een veilig wachtwoord. Je weet al dat een goed wachtwoord niet alleen veilig is, maar ook goed te onthouden moet zijn (anders gaan ze het ergens opschrijven en dat is het meest onveilige wat je maar kunt bedenken. Op bovenstaande websites staan voldoende tips voor het maken van veilige wachtwoorden.
Lever het volgende in:
1. De tijd die een computer volgens bovenstaande 4 websites nodig heeft om jou wachtwoorden te kraken. Doe dit in de vorm van een tabel in Word. In de linker kolom zet je wachtwoord 1, wachtwoord 2 enzovoort, in de 3 kolommen daarnaast de testwebsites en in de tabel dan de tijd per wachtwoord die ze nodig zeggen te hebben om je wachtwoord te kraken.
2. Het voorschrift voor het maken van een veilig wachtwoord.
Wachtwoorden, ik heb er zo veel!!
Zoek indien nodig op internet de informatie die je nodig hebt om onderstaande vragen te beantwoorden
1. Maak een overzicht van de 10 meest gebruikte wachtwoorden.
2. Hoeveel procent van de mensen gebruikt voor alles het zelfde wachtwoord?
3. Hoeveel wachtwoorden heb jij?
4. Hoeveel tekens heeft jouw wachtwoord en hoe is het opgebouwd?
Wachtwoordmanager en wachtwoordgenerator
a. Wat is een wachtwoordmanager?
b. Wat is een wachtwoordgenerator?
c. Zoek op internet 3 verschillende wachtwoordmanagers
d. Leg in eigen woorden uit hoe deze wachtwoordmanagers werken.
e. Wat gebeurt er als je het wachtwoord van je wachtwoordmanager vergeten bent?
f. Wat is het nadeel van een wachtwoordgenerator?
Voorschriften maken voor wachtwoorden
Maak een overzicht van do’s en dont’s voor wachtwoorden. Aangezien een foto meer zegt dan duizend woorden zoek je bij alle don’ts in ieder geval een passende afbeelding om duidelijk te maken wat je bedoelt.
Maak eventueel gebruik van een foto-bewerkingsprogramma om foto's te bewerken, van tekst te voorzien of te combineren, om duidelijk te maken wat je bedoelt.
Lever je overzicht in, vergezeld van de foto's natuurlijk, in de vorm van een pdf.
De inlevermap heet 12345
Wachtwoordresetportal
De volgende stap die je kunt zetten is dat medewerkers elk half jaar hun wachtwoord moeten veranderen.
Hiervoor wordt een wachtwoord-resetprogramma in gebruik genomen.
Gebruikers identificeren zich met hun bedrijfs-emailadres. Om hun wachtwoord te kunnen wijzigen moeten ze, om te bewijzen dat ze echt zijn wie ze zeggen te zijn, 3 vragen beantwoorden.
De eerste stap is dat iedereen zich aanmeldt bij de wachtwoord-reset portal om eenmalig de deze gegevens in het systeem vast te leggen.
Opdracht:
Bedenk 3 algemene authenticatievragen waarvan je (vrij) zeker bent dat de gebruiker de antwoorden na een (half) jaar ook nog weet. Het moeten dus vrij onveranderlijke antwoorden zijn.
Bijvoorbeeld (deze mag je dus niet gebruiken, want die hebben we al voorgezegd):
Wat is de meisjesnaam (achternaam) van je moeder?
En bijvoorbeeld niet een vraag als: hoe heet je huidige vriend(in). Want dat kan veranderen in een half jaar tijd.
De antwoorden moeten bovendien minimaal 8 karakters lang zijn. Speciale tekens en dergelijke zijn hier niet vereist.
Dus het antwoord pizza op de vraag: “ wat is je lievelingseten” kan niet worden gebruikt.
Maar pizzamargherita kan weer wel -).
Verwerkingsvorm
Presenteer je drie vragen in de klas op het digitale schoolbord en bespreek ze met de klas
De factor MENS
Je kunt toegang tot systemen technisch nog zo goed regelen, er blijft altijd nog de factor MENS. Slordigheden in het gebruik, nalatigheden, het niet volgen van de regels kan ernstige gevolgen hebben.
Veel voorkomende ' slordigheden' zijn bijvoorbeeeld:
Opdracht
Bedenk op basis van deze slordigheden minimaal 4 gedragscodes voor de medewerkers over veilig omgaan met informatie. Deze gedragscodes moeten heel specifiek worden geformuleerd en moet leiden tot “ bewust gedrag”. Je moet ze dus in de gebiedende wijs zetten. Bovendien bedenk je bij elke maatregel een afbeelding
Maak zo nodig met behulp van een fotobewerkingsprogramma samengestelde afbeeldingen om duidelijk te maken wat je bedoelt
Voorbeeld: Bij het verlaten van je werkplek zet je altijd je laptop op ‘slot’ met de toetscombinatie
Windows L (windowsknop + L)
Lever je voorschriften in als foto's.
Opdracht
Bedenk op basis van deze slordigheden minimaal 4 gedragscodes voor de medewerkers over veilig omgaan met informatie. Deze gedragscodes moeten heel specifiek worden geformuleerd en moet leiden tot “ bewust gedrag”. Je moet ze dus in de gebiedende wijs zetten. Bovendien bedenk je bij elke maatregel een afbeelding
Maak zo nodig met behulp van een fotobewerkingsprogramma samengestelde afbeeldingen om duidelijk te maken wat je bedoelt
Voorbeeld: Bij het verlaten van je werkplek zet je altijd je laptop op ‘slot’ met de toetscombinatie
Windows L (windowsknop + L)
Lever je voorschriften in als foto's.