Home 

English

Steganografie

 



Steganografie is de nachtmerrie van elke systeembeheerder, die de taak heeft vertrouwelijke gegevens en data binnen het bedrijf te houden.

 

Hoe kan steganografie worden toegepast?
Data wordt verstopt in een afbeelding en die wordt ergens geplaatst/geupload zodat die buiten het bedrijf weer gedownload kan worden.

Je werkt als ICT beheerder bij een bedrijf waar vertrouwelijke gegevens niet naar buiten mogen komen.
Je hebt de CD brander en de USB al uitgeschakeld in de bios en de systeemkast is afgesloten  om het resetten van de bios te voorkomen
Er kan dan nog wel (gecomprimeerde) data in een afbeelding worden verstopt.

Nu de vraag hoe te voorkomen dat een dergelijke afbeelding met data verzonden wordt.

Mogelijke maatregelen:

PC's in Serverdomein dichttimmeren
Standaardgebruiker

Bijlagen mail max. 2mb

CMD uitschakelen

  

Maar het is dan nog wel mogelijk om die afbeelding op marktplaats te zetten als nepadvertentie, en elders weer binnen te halen.
Andere mogelijkheden zijn om naar een account ergens in de cloud de afbeeldingen te uploaden.
   
Er moet dan ook een limiet ingesteld worden aan wat maximaal vanaf de bedrijfscomputer geupload en/of verzonden kan worden
Vervelend voor mails met grote bijlagen, maar er moeten toch keuzes gemaakt worden.


Request HTTP limits max. upload size

Volgende punt: hoe zit het met HTTPS?

Maar ze kunnen nog altijd teruggrijpen naar de ouderwetse verzending als alternatief.