Achterdeurtje: verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
Alexbot (overleg | bijdragen)
k robot Erbij: ko:백도어
Regel 10:
Veelal worden achterdeurtjes om kwaadaardige redenen ingebouwd. Mogelijkheden zijn dat [[computerkraker|krakers]] achterdeurtjes openzetten nadat zij een systeem gekraakt hebben om toegang in de toekomst te verzekeren en achterdeurtjes bewust in software ingebouwd worden om bepaalde partijen toegang tot de systemen van de gebruikers te geven.
 
hgkg
==Voorkomen==
Het voorkomen van achterdeurtjes is niet eenvoudig. De belangrijkste maatregelen zijn:
*creëren security awareness (bewustzijn) bij ontwikkelaars
*hanteren van een deugdelijk [[wijzigingsbeheer]] proces ([[change management]])
*laten uitvoeren van peer review van ontwikkelde code
*uitvoeren van source code review door onafhankelijke auditor. Dit is wel een dure aangelegenheid
 
Doordat een backdoor in de regel niet is gedefinieerd in een Functioneel Ontwerp, zal de aanwezigheid door het uitvoeren van [[acceptatietest]]s of [[penetratietest]]s in de regel niet worden opgemerkt.
 
==Trojaans paard==