10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong> Possen & Ulrich----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ReferentieCobiTprocesDS05CobiTprocesEnsuresystemssecurityCobiT-beheersdoelstellingEr bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.ReferentieBeheersmaatregelSE-40Referentie CobiTbeheersmaatregelDS5.10 NetworkSecurityGeïdentificeerde beheersmaatregel(Delta)Een organisatie heeftbeveiligingsfunctionaliteit geïnstalleerdvoor de beheersing <strong>van</strong> de virtuelenetwerk laag in relatie met het fusiekenetwerkDS05EnsuresystemssecurityEr bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.SE-41DS5.10 NetworkSecurityZorg dat MAC-adres instellingen nietvoor aanvallen zijn te misbruiken en zorgvoor <strong>een</strong> configuratie waarbij degeconfigureerde instellingen niet zijn tewijzigen.VMware specifiek:Bij MAC-addressspoofing probeert <strong>een</strong> aanvaller zich tepresenteren als <strong>een</strong> betrouwbare VM doorhet unieke MAC-adres te imiteren. Stelonderstaande parameters als volgt in:MAC address changes: REJECTForged transmission: REJECT----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Pagina 107

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!