Beveiligingspatronen: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(beveiligingspatronenquery toegevoegd)
Regel 10: Regel 10:
==Beveiligingspatronen in de NORA-wiki==
==Beveiligingspatronen in de NORA-wiki==
De volgende beveiligingspatronen worden beschreven in de NORA-wiki: <br />
De volgende beveiligingspatronen worden beschreven in de NORA-wiki: <br />
{{#ask:[[Categorie:Beveiligingspatronen]]
{{#ask:[[Category:Beveiligingspatronen]]
|?realiseert
|?realiseert
|mainlabel=Beveiligingspatroon}}
|mainlabel=Beveiligingspatroon}}

Versie van 13 nov 2013 17:42

Vanuit het perspectief van kennisdeling begint een patroon waar een “best practice” ophoudt. Waar de Code voor Informatiebeveiliging (ISO 17799) aangeeft dat er een scheiding moet zijn tussen een intern en een extern netwerk geven patronen aan op welke wijze dit het beste kan gebeuren. Dit afhankelijk van de specifieke context en in samenhang moet oplossingen bieden die de business nodig heeft.

Heel simpel gezegd richt de Code zich op de Wat-vraag en patronen zich op de Hoe-vraag. Voor het beantwoorden van de Hoe-vraag speelt de context van de organisatie en de specificatie van het beveiligingsprobleem een belangrijke rol. Vandaar dat het sjabloon van een patroon hier ook expliciet aandacht aan besteed.

De kracht van de patronen bestaat uit drie belangrijke elementen:

  • Elk patroon is geschreven en beoordeeld, vanuit de gedachte dat het patroon door een willekeurig persoon op het Internet kan worden gevonden. Met andere woorden, het moet zelfverklarend zijn zonder dat verdere uitleg van de auteur nodig is.
  • Elk patroon is geschreven met dezelfde indeling,en met dezelfde onderdelen. Een indeling die al in eerdere boeken werd gehanteerd en die zijn kracht heeft bewezen.
  • Elk patroon beschrijft meer dan alleen de oplossing voor een specifiek probleem in een specifieke context. Het patroon is verrijkt met praktijkervaring: wat zijn de factoren die van invloed zijn, wat zijn de voordelen en nadelen, wat zijn de valkuilen en wat moet je beslist wel of niet doen. Soms direct, soms indirect, wordt daarmee ook beschreven wat het niet oplost.

Beveiligingspatronen in de NORA-wiki

De volgende beveiligingspatronen worden beschreven in de NORA-wiki:

BeveiligingspatroonRealiseert
Beschouwingsmodel client
Beschouwingsmodel draadloze netwerken
Beschouwingsmodel netwerk
Beschouwingsmodel printer
Beschouwingsmodel server
Beschouwingsmodel servervirtualisatie
Beschouwingsmodel zonering
Patroon voor access management
Patroon voor backup & restore strategie
Patroon voor disaster recovery/uitwijk
Patroon voor elektronische handtekening
Patroon voor externe koppelvlakken
Patroon voor federatie van identity management
Patroon voor identity management
Patroon voor interne koppelvlakken met beheer en audit
Patroon voor interne koppelvlakken voor de ontwikkelomgeving
Patroon voor interne koppelvlakken voor de productieomgeving
Patroon voor koppelnetwerken met vertrouwde organisaties
Patroon voor logging
Patroon voor portaal toegangserver
... meer resultaten