際際滷

際際滷Share a Scribd company logo
E-commerce auditWant de winkel moet openblijven!
RisicosProgrammeurs letten op functionaliteit en minder op beveiligingBeveiliging is meestal geen onderdeel van het test planWeb technologie is complex en vatbaar voor configuratie foutenWat is de imago schade na een hack?12/13/10www.vest.nl
DreigingenLekken van persoonlijke dataOpzettelijke verandering (defacement)Misbruik voor phishing doeleindenInfectie van de site met als doel bezoekers te infecterenMisbruik van functionaliteit12/13/10www.vest.nl
MisvattingenEr is niets dat de moeite waard is om te stelenWe hebben onze website uitbesteed Er is nog nooit iets misgegaanWe zijn al veilig, want we hebben een firewall ge誰mplementeerd en anti-virus12/13/10www.vest.nl
E-commerce auditSecurity audit online webwinkelOnderzoek naar kwetsbaarhedenWaarborg privacy van klantenGeef hackers geen kansRapportage over risicosTijdens scannen blijft de winkel gewoon open12/13/10www.vest.nl
Doelgerichte aanpakDraaiboek voor penetratie testenSelectie van juiste hacking toolsGeen denial of serviceStart met briefing van het teamNa een week heldere rapportage voor management12/13/10www.vest.nl
Meerwaarde VestVoor penetratie testen is vertrouwen nodigSecurity specialisten van Vest zijn gecertificeerd en gescreenedZeer ervaren teamInformeer naar Vest referenties12/13/10www.vest.nl
Net een stap verderJuiste configuratie van scan toolsErvaren in interpretatie resultatenMeer dan een standaard scanVeel kennis van web applicatie ontwikkeling12/13/10www.vest.nl
Over Vest InformatiebeveiligingVest Business Information Governance Vest is een onafhankelijk, gecertificeerd adviesbureau voor informatiebeveiliging.油Vest油integreert informatiebeveiliging in reguliere bedrijfsprocessen en maakt implementatie van benodigde maatregelen effectief.油Op油deze wijze ervaren organisaties informatiebeveiliging niet als lastig, maar als business enabler.油12/13/10www.vest.nl

More Related Content

Similar to Vest ecommerce audit (10)

Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability managementSijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
PFCongres
Introductie Sebyde BV | Security Testing | Security Awareness | Secure Devel...
Introductie Sebyde BV  | Security Testing | Security Awareness | Secure Devel...Introductie Sebyde BV  | Security Testing | Security Awareness | Secure Devel...
Introductie Sebyde BV | Security Testing | Security Awareness | Secure Devel...
Derk Yntema
20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie
Agentschap Innoveren & Ondernemen
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
Sebyde
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Digipolis Antwerpen
Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger? Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger?
Sijmen Ruwhof
Digitale veiligheid 2016
Digitale veiligheid 2016Digitale veiligheid 2016
Digitale veiligheid 2016
Jan de Waal
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Derk Yntema
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
Sebyde
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
Derk Yntema
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability managementSijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
PFCongres
Introductie Sebyde BV | Security Testing | Security Awareness | Secure Devel...
Introductie Sebyde BV  | Security Testing | Security Awareness | Secure Devel...Introductie Sebyde BV  | Security Testing | Security Awareness | Secure Devel...
Introductie Sebyde BV | Security Testing | Security Awareness | Secure Devel...
Derk Yntema
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
Sebyde
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Meetup 11/05/2017 - IT Security: hoe wapenen we onszelf?
Digipolis Antwerpen
Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger? Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger?
Sijmen Ruwhof
Digitale veiligheid 2016
Digitale veiligheid 2016Digitale veiligheid 2016
Digitale veiligheid 2016
Jan de Waal
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Derk Yntema
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
Sebyde
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
Derk Yntema

Vest ecommerce audit

  • 1. E-commerce auditWant de winkel moet openblijven!
  • 2. RisicosProgrammeurs letten op functionaliteit en minder op beveiligingBeveiliging is meestal geen onderdeel van het test planWeb technologie is complex en vatbaar voor configuratie foutenWat is de imago schade na een hack?12/13/10www.vest.nl
  • 3. DreigingenLekken van persoonlijke dataOpzettelijke verandering (defacement)Misbruik voor phishing doeleindenInfectie van de site met als doel bezoekers te infecterenMisbruik van functionaliteit12/13/10www.vest.nl
  • 4. MisvattingenEr is niets dat de moeite waard is om te stelenWe hebben onze website uitbesteed Er is nog nooit iets misgegaanWe zijn al veilig, want we hebben een firewall ge誰mplementeerd en anti-virus12/13/10www.vest.nl
  • 5. E-commerce auditSecurity audit online webwinkelOnderzoek naar kwetsbaarhedenWaarborg privacy van klantenGeef hackers geen kansRapportage over risicosTijdens scannen blijft de winkel gewoon open12/13/10www.vest.nl
  • 6. Doelgerichte aanpakDraaiboek voor penetratie testenSelectie van juiste hacking toolsGeen denial of serviceStart met briefing van het teamNa een week heldere rapportage voor management12/13/10www.vest.nl
  • 7. Meerwaarde VestVoor penetratie testen is vertrouwen nodigSecurity specialisten van Vest zijn gecertificeerd en gescreenedZeer ervaren teamInformeer naar Vest referenties12/13/10www.vest.nl
  • 8. Net een stap verderJuiste configuratie van scan toolsErvaren in interpretatie resultatenMeer dan een standaard scanVeel kennis van web applicatie ontwikkeling12/13/10www.vest.nl
  • 9. Over Vest InformatiebeveiligingVest Business Information Governance Vest is een onafhankelijk, gecertificeerd adviesbureau voor informatiebeveiliging.油Vest油integreert informatiebeveiliging in reguliere bedrijfsprocessen en maakt implementatie van benodigde maatregelen effectief.油Op油deze wijze ervaren organisaties informatiebeveiliging niet als lastig, maar als business enabler.油12/13/10www.vest.nl