Door Advanced Encryption Standard: Door Anoniem: Dank voor het delen.
De mens is de zwakste schakel, daarna komt het OS pas. :)
Ik weet van mensen die niet alleen zichzelf compartimenteren (segmenteren), maar zeker ook het OS. In feite compartimenteer je alles wat te compartimenteren valt. Dat begint met de keuze van het OS, de keuze van de machine om mail op te halen, de wijze van mail ophalen, de training van de gebruiker.
Je kunt zelfs de keuze van de machine zo opdelen, dat je voor e-mail ophalen een andere computer gebruikt dan de computer die aangesloten is op het netwerk dat interessant is voor hackers. Hierdoor is penetratie van het doelnetwerk via een phishingmail vrijwel nihil. De compartimenteringstechniek kan je dus in elke geleding van de gebruiker, de machine, het OS, de rechten, de monitoring van het netwerk op illegale acties, etc doorvoeren.
Het wordt voor cybercriminelen dan uiterst lastig om de zaak helemaal over te nemen, zo leert althans de ervaring.
Kan je de volgende termen nader differentiëren / verduidelijken?
1. compartimenteren
2. segmenteren
En hoezo duiden beide termen niet op 2 verschillende ordes?
En hebben beide ordes noodzakelijkerwijs dezelfde verzameling delers?
Bij segmenten denk ik aan taarten.
Waarbij 1 segment gedeeltes uitsnijdt van hetzelfde object gemeenschappelijk.
Je snijdt 2x of meer keer hele delen dwars door de kern, omliggende delen en rand.
Je krijgt dan 1 of meerdere segmenten.
Bij compartimenten denk ik aan ruimtes, waarbij de kern omliggende delen en randen afzonderlijk van elkaar kunnen zijn gescheiden door barrières.
En vervolgens lees ik:
.......voor e-mail ophalen een andere computer gebruikt dan de computer die aangesloten is op het netwerk dat interessant is voor hackers. Hierdoor is penetratie van het doelnetwerk via een phishingmail vrijwel nihil......
Heb je het hier dan niet gewoon over denkbeeldig uitsplitsen van onderlinge raakvlakken tussen reken-eenheden in 1 dezelfde verwerking-eenheid?
Met verwerking-eenheid doel ik op zaken als centrale processor, werkgeheugen / data dragers / grafische eenheid / toetsenbord / muis e.a. andere elementen die input en/of output verwerken..
En is het compartimentaliseren in dat opzicht in essentie echt iets heel anders dan:
3 het beperken van aantal node-ingangen tot beperkte c.q. unieke node-ingang reeksen?
Waarbij altijd een verwerking eenheid zoals een centrale processor, als gpu / cpu / andere units moeten hierbij in alle gevallen altijd in de node-ingang reeksen worden ingesloten.
Het achterliggende belang is dat als compartimenten gegevens verwerken de gegevens allerlei paden afleggen.
De paden mijn inziens die met de node-ingang reeksen te vormen zijn.
En met meerdere reeksen heb je in essentie ook nog altijd meerdere ingangen.
Het belang achter de vraag:
Dus als we stellen dat het uitmaakt wat de compartimenteringstechniek is waarmee computers / servers worden ingericht, maakt het in essentie niet ook uit of je aan het compartimenteren of segmenteren bent?
Waarbij je met segmenten altijd wel meer gemeenschappelijke delers in alle node-ingang reeksen krijgt dan bij compartimenten. Omdat je met segmenten dus altijd iets van de kern en daaromliggende delen opneemt in je node-ingang reeksen en met opsplitsen in meerdere zinnige compartimenten.
Omdat je bij die laatste niet bij alle reeksen ook iets van de kern en daaromliggende delen opneemt maar dat juist ook virtueel van elkaar scheidt.