VOORZIEN VAN SECRET 3. STUUR DEZELFDE DATA ALS IN STAP 2 KENNIS VAN DE SECRET IS DUS NIET EENS NODIG TENZIJ ELKE TRANSMISSIE VAN EEN UNIEK KENMERK/CODE VOORZIEN MOET WORDEN. VOORBEELDEN: - TIME BASED OTP - TWO WAY CERTIFICATE (PKI)
• Maak een bewuste afweging tussen impact en passende maatregelen. RISICO = KANS * IMPACT KANS : meestal een kwestie van tijd IMPACT : maximale schade als een ongewenste situatie zich voordoet KLEIN : Lampen kunnen aan/uit worden gezet. Hooguit irritant. GEMIDDELD : Alles in huis kan worden aan gezet: hoge energierekening. GROOT : Voordeur kan geopend worden. Meekijken op webcams. Inbraakalarm kan uitgeschakeld worden. Tips voor een ”more secure domotica”
- Houd alles up-to-date. - Maak bewuste technische keuzes vs. maximum acceptabele potentiele gevolgen Aanvullende maatregelen: - Versleuteling van data transport (TLS) - Gebruik TwoFactor authenticatie waar mogelijk - Gebruik Client Certificates waar mogelijk - Scheiding van netwerken - Controleer logfiles automatisch/regelmatig - Gebruik gerenommeerde merken (actiever patchmanagement) - En zo kun je er vast zelf nog veel meer bedenken … Tips voor een ”more secure domotica”
gescheiden netwerk, bijv. met VLAN’s. • Client Certificates gebruiken. • Intrusion Detection op basis van NetFLow informatie. • ….? LAAT MAAR WETEN! Misschien leuk voor een volgende sessie?