»  Welkom   »  Projecten   »  Overheid

Overheid

Madison Gurkha voert spraakmakende projecten uit voor grote (beursgenoteerde) organisaties. Hieronder geven wij enkele voorbeelden van een aantal van onze projecten. Referenties zijn op aanvraag verkrijgbaar.


Landelijke overheidsorganisatie

Project: Crystal Box applicatie audit met code inspectie
Technologie: Webapplicatie met Java (server side)

Deze overheidsorganisatie heeft een webapplicatie laten ontwikkelen waarmee een landelijk register kan worden geraadpleegd en van data voorzien. Omdat dit register gevoelige informatie bevat, speelt IT-beveiliging een belangrijke rol. Aan IT-beveiliging bleek echter onvoldoende aandacht te zijn besteed.

Madison Gurkha heeft vastgesteld dat op vele punten elementaire beveiligingsmaatregelen ontbraken die getroffen hadden moeten worden. Er werd op geen enkele wijze invoer- of uitvoervalidatie uitgevoerd. Dat gaf ons de mogelijkheid tot SQL-injectie op allerlei manieren, waarmee ongeautoriseerd en ongeauthenticeerd toegang tot data kon worden verkregen, waarbij de gegevens niet alleen gelezen, maar ook gewijzigd en weggegooid konden worden. Door de beschikbaar gemaakte broncode kon al snel vastgesteld worden dat deze applicatie niet met een beveiligingsoogpunt was geschreven. Gelukkig heeft deze audit plaatsgevonden voor het in productie nemen van deze applicatie.

Waterleidingbedrijf

Project: Black Box Security Audit Laptops
Technologie: Laptop

Deze organisatie gebruikt laptops voor de storingsdienst om remote in te loggen op de systemen waarmee de zogenaamde SCADA systemen bediend worden. Het waterleidingbedrijf wilde graag weten wat de risico's zouden zijn van een verloren of gestolen laptop. Om dit te onderzoeken kreeg Madison Gurkha de beschikking over een standaard laptop van de storingsdienst. Deze laptop leek goed beveiligd te zijn, maar na het overbouwen van de harde schijf kwam toch een fundamentele zwakheid aan het licht: de harddisk was niet versleuteld. Via deze weg konden wij de gebruikers- en administrator-wachtwoorden kraken en vervolgens inloggen op het netwerk. Daar bleek dat veel meer systemen bereikbaar waren dan wenselijk. Deze ervaring geeft maar weer eens aan hoe belangrijk het is om encryptie toe te passen (op mobiele devices).

Gemeentelijke dienst

Project: Black Box Audit Intern netwerk
Technologie: Windows, Linux, Unix, Routers, Firewalls

Deze dienst van een grote gemeente wilde laten testen wat de kwetsbaarheden waren van hun interne netwerk. Dit soort netwerken blijkt vaak erg kwetsbaar en ook het interne netwerk van deze gemeentelijke dienst was daar geen uitzondering op. Hier was sprake van eenvoudig te raden en te kraken wachtwoorden, ongepatchte systemen, ontbrekende authenticatievoorzieningen en intrusion detectiesystemen. Combineer deze bevindingen met een open organisatie waarin iedereen in en uit kan lopen en mogelijk fysieke toegang tot het netwerk heeft en je krijgt onaanvaardbare risico's.

Ministerie

Project: Forensisch onderzoek inbraak Website
Technologie: webapplicatie

Het betreffende Ministerie maakt gebruik van een ASP webapplicatie. Deze webapplicatie bleek te zijn gehackt en dit had ook consequenties voor het betreffende Ministerie. Het Ministerie heeft vervolgens direct contact opgenomen met Madison Gurkha. Nog dezelfde dag hebben wij een eerste onderzoek gedaan naar de manier waarop de inbraak gepleegd is en waar vandaan dit is gebeurd. Op basis van deze gegevens is verder (juridische) actie ondernomen en zijn de door Madison Gurkha gevonden problemen op de website verholpen. Deze casus geeft duidelijk aan dat het uitbesteden van webapplicaties via een ASP-model, organisaties nog niet verlost van IT-beveiligingsrisico's en de problemen die daaruit voortkomen.

Als u meer wilt weten over Madison Gurkha, neem dan contact met ons op of vraag onze brochure aan. U kunt zich ook op onze RSS feed abonneren.



Laatste nieuws

27 januari 2012
Madison Gurkha Update 14

03 november 2011
Black Hat Sessions Jubileumeditie, 4 april 2012

14 oktober 2011
Nog een paar weken en dan is het zover! Vakbeurs Infosecurity.nl 2011. Lees hier de laatste informatie over wat wij voor u in petto hebben!

23 september 2011
Bezoek dit jaar Madison Gurkha en ITSX op vakbeurs Infosecurity.nl!

21 september 2011
Madison Gurkha Update 13

22 juni 2011
Madison Gurkha Update 12

Agenda

2012-02-09
Beveiligingsconferentie SURFcert & SURFibo, 9 en 10 februari 2012, Saxion Hogeschool te Deventer. Walter Belgers verzorg een lezing 'IPv6 insecurities'.

2012-04-04
Black Hat Sessions Jubileumeditie, 4 april 2012, Reehorst Ede, Madison Gurkha organiseert alweer de 10e editie!

Nieuwsbrief

Madison Gurkha Update 14
Madison Gurkha Update 13
Madison Gurkha Update 12
Madison Gurkha Update 11
Madison Gurkha Update 10
Madison Gurkha Update 9
Madison Gurkha Update 8
Madison Gurkha Update 7
Madison Gurkha Update 6
Madison Gurkha Update 5
Madison Gurkha Update 4
Madison Gurkha Update 3
Madison Gurkha Update 2
Madison Gurkha Update 1