Als u nieuw bent met Google Cloud Platform-beveiliging en wilt weten hoe u uw resources veilig houdt, introduceren we u in de basisprincipes.
Google Cloud biedt een veilige infrastructuur en een breed scala aan native beveiligingscontroles, maar klanten moeten deze controles configureren en beheren volgens een model van gedeelde verantwoordelijkheid.
Om GCP te beveiligen, dwingt u Identity and Access Management (IAM) met minimale bevoegdheden af, schakelt u monitoring op organisatieniveau en Security Command Center in, gebruikt u private netwerken en VPC Service Controls, beschermt u workloads met Binary Authorization en Shielded VMs, en centraliseert u sleutel- en geheimbeheer met Cloud KMS en Secret Manager.
Overzicht van Google Cloud Security
Net als andere toonaangevende cloudleveranciers volgt Google Cloud Security het model van gedeelde verantwoordelijkheid voor cloudbeveiliging, wat de gezamenlijke inspanning van de cloudprovider en de klant inhoudt bij het implementeren van beveiligingsmaatregelen. De beveiligingsverantwoordelijkheden voor Google Cloud zijn verdeeld tussen het platform zelf en de gebruikers ervan. Google Cloud Security is verantwoordelijk voor het beveiligen van zijn infrastructuur, terwijl cloudgebruikers verantwoordelijk zijn voor het beveiligen van hun specifieke cloudresources, workloads en data. Google Cloud Security implementeert een breed scala aan beveiligingsmaatregelen om de voortdurende bescherming van zijn infrastructuur te waarborgen. Deze maatregelen omvatten geautomatiseerde versleuteling, veilige gegevensverwijdering, veilige internetcommunicatie en veilige service-implementatie.
Om gebruikers te helpen hun cloudassets te beveiligen, biedt Google Cloud Security verschillende beveiligingstools die naadloos integreren met Google Cloud Security-services. Deze tools omvatten functies voor sleutelbeheer, identiteits- en toegangsbeheer, logging, monitoring, beveiligingsscans, assetbeheer en compliance.
Belang van Google Cloud Security
In het tijdperk van uitgebreid datagebruik genereren, verzamelen en bewaren bedrijven enorme hoeveelheden informatie in een ongekend tempo. Deze data omvatten zeer gevoelige klantgegevens en minder vertrouwelijke data zoals gedragspatronen en marketinganalyses. Daarnaast wenden organisaties zich tot cloudservices om hun flexibiliteit te vergroten, de time-to-market te versnellen en externe of hybride werknemers te ondersteunen.
Het traditionele concept van een netwerkperimeter verdwijnt snel, waardoor beveiligingsteams hun huidige en eerdere strategieën voor het beveiligen van clouddata opnieuw moeten beoordelen. Omdat data en applicaties zich niet langer uitsluitend binnen on-premises datacenters bevinden en een toenemend aantal mensen buiten fysieke kantoorruimtes werkt, staan bedrijven voor de uitdaging om data te beschermen en toegang effectief te beheren over meerdere omgevingen heen.
Hier zijn enkele redenen waarom Google Cloud Security essentieel is:
- Databescherming: Google Cloud slaat grote hoeveelheden data op voor bedrijven en individuen. Het beschermen van de beveiliging van deze data is cruciaal voor het beschermen van gevoelige informatie, waaronder persoonlijke gegevens, financiële dossiers, intellectueel eigendom en klantdata. Beveiligingsmaatregelen van Google Cloud helpen ongeautoriseerde toegang, datalekken en gegevensverlies te voorkomen.
- Compliancevereisten: Verschillende sectoren hebben specifieke complianceregelgeving, zoals de Health Insurance Portability and Accountability Act (HIPAA) voor de gezondheidszorg of de General Data Protection Regulation (GDPR) voor burgers van de Europese Unie. Google Cloud biedt beveiligingsfuncties en controles die zijn ontworpen om organisaties te helpen aan deze compliancevereisten te voldoen. Deze maatregelen zorgen ervoor dat data veilig worden verwerkt en opgeslagen volgens de gespecificeerde regelgeving.
- Veilige samenwerking: Google Cloud biedt samenwerkingstools zoals Google Workspace (voorheen G Suite) die het delen van documenten, spreadsheets en presentaties voor gebruikers vergemakkelijken. Juiste beveiligingsmaatregelen zorgen ervoor dat alleen geautoriseerde personen toegang hebben tot deze gedeelde resources, waardoor bescherming wordt geboden tegen ongeautoriseerde wijzigingen of mogelijke datalekken.
- Detectie van dreigingen en respons: Google Cloud gebruikt geavanceerde beveiligingsmonitoring- en dreigingsdetectiesystemen om potentiële beveiligingsincidenten te identificeren en er snel op te reageren. Deze systemen analyseren netwerkverkeer, gebruikersgedrag en andere datapatronen om afwijkingen en indicatoren van compromittering in realtime te detecteren. Deze proactieve aanpak helpt beveiligingsrisico’s te beperken en inbreuken te voorkomen door snelle en effectieve responsmaatregelen mogelijk te maken.
Hoe u Google Cloud Security kunt monitoren en auditen
Google Cloud produceert drie auditlogs voor elk bedrijf: Admin Activity, System Event en Data Access Logs. U kunt uw logs bekijken via de GCP-console, toegankelijk vanuit de logviewer in het navigatiemenu. U kunt ook logs op projectniveau bekijken vanuit de Google Cloud Console. U kunt deze logs naar SentinelOne verzenden, waar u ze gedetailleerd kunt configureren, verzamelen en analyseren.
Genereer auditlogs van systeemgebeurtenissen om uw Google Cloud-services te wijzigen en resourceconfiguraties aan te brengen. Wanneer u een instance naar een andere host migreert, kunt u de volgende auditlogvermelding rechtstreeks vanuit het SentinelOne-dashboard zien. Dit zijn de belangrijkste functies van Google Cloud Platform Security.
Belangrijke auditlogs van Google Cloud Platform om te monitoren zijn Cloud IAM-beleidsregels en resourcelogs. U wilt ook uw GCP-referenties, IAM-machtigingen en openbaar toegankelijke GCP-resources zoals compute-instances en storage buckets monitoren. Door deze te monitoren kunt u escalatie van bevoegdheden voorkomen, exfiltratie van gevoelige data vermijden en ongewenste wijziging van GCP-services voorkomen.
U moet ook kijken naar de JSON-attribuutdata die u kunnen helpen de oorsprong van mogelijke aanvallen te achterhalen. Controleer de status van API-calls en de e-mailadressen van de accounts die deze API-calls uitvoeren. Implementeer ook de nieuwste CIS-benchmarkaanbevelingen voor het beveiligen van elk van uw Google Cloud-resources.e
Google Cloud Platform biedt ook cloudloggingservices voor het opvragen en analyseren van uw beveiligingslogs. U kunt sinks gebruiken om logs naar verschillende bronnen te exporteren. Alle Google Cloud-sinks hebben een exportbestemming en een logs-query. U kunt ze exporteren naar uw cloudopslag, BigQuery-datasets of zelfs Publish Subscribe (Pub/Sub)-topics.
Stappen om uw Google Cloud-omgeving te beveiligen
Het beveiligen van uw Google Cloud wordt steeds complexer naarmate bedrijven multi-cloud- en hybride omgevingen adopteren. U moet de nodige stappen nemen om uw gevoelige data te beschermen. Zo beveiligt u uw Google Cloud-resources stap voor stap.
- Implementeer sterke identiteits- en toegangsbeheercontroles: Dit is een cruciaal gebied waarop u zich moet richten, omdat het de basis zal vormen van uw Google Cloud-beveiliging. De belangrijkste IAM-praktijken zijn het creëren en beheren van gebruikersrollen, machtigingen en toegangscontroles. U moet multifactorauthenticatie en het principe van toegang met minimale bevoegdheden implementeren. Verifieer dat uw multi-authenticatieverbindingen afkomstig zijn van vertrouwde bronnen, en u moet periodieke evaluaties van toegangsniveaus uitvoeren. Regelmatige audits van uw IAM-beleidsregels en machtigingen zijn ook vereist om afwijkingen te detecteren en te corrigeren. U kunt ook de AI-gestuurde inzichten van SentinelOne gebruiken om risico’s op het gebied van identiteits- en toegangsbeheer snel te identificeren en te beperken.
- Voer continue dreigingsdetectie en monitoring uit: U moet cloudmisconfiguraties en kwetsbaarheden opsporen die zich lateraal door uw ecosystemen kunnen verplaatsen. Een van de beste manieren om dit te doen is door gebruik te maken van threat intelligence en diepgaande kennis van tegenstanders. Continue monitoring van uw Google Cloud-ecosysteem omvat nauwkeurige loganalyse en geautomatiseerde waarschuwingen. U kunt uw algehele Google Cloud-beveiligingshouding en -omgeving versterken door risico’s te prioriteren, onbekende risico’s te identificeren en ze allemaal te beperken. U kunt ook SentinelOne’s Security Analytics Engine of Offensive Security Engine gebruiken om endpoints en Google Cloud-workloadtelemetrie snel te analyseren. Dit stelt uw team in staat om stealth-aanvallen te onderzoeken en meerdere aanvalsvlakken te scannen om de nieuwste dreigingen te stoppen
- Google Cloud-netwerksegmentatie: Dit is een andere strategie om uw cloudomgeving op te delen in kleinere geïsoleerde zones. Elke zone heeft beveiligingsbeleidsregels, wat u helpt de beveiliging aanzienlijk te verbeteren door deze effectief te beheren. U kunt firewallregels en beveiligingsgroepen gebruiken om inkomend en uitgaand verkeer te beheren. Granulaire controles helpen u de verkeersstroom op instanceniveau te optimaliseren. U kunt ook de toegang tot gevoelige resources beperken door uw private Google Cloud-IP-adressen te configureren.
Benaderingen voor het testen van Google Cloud Security
Als het gaat om beveiligingstests in Google Cloud Platform (Google Cloud Security), zijn er verschillende benaderingen die organisaties kunnen toepassen om de beveiliging van hun Google Cloud Security-implementaties te beoordelen. Deze benaderingen omvatten:
- Kwetsbaarheidsbeoordelingen: Om kwetsbaarheidsbeoordelingen uit te voeren, gebruiken organisaties geautomatiseerde tools en technieken om Google Cloud Security-resources, netwerken en applicaties te scannen op bekende kwetsbaarheden. Deze tools kunnen veelvoorkomende beveiligingszwakheden en misconfiguraties identificeren, waardoor zij potentiële beveiligingsrisico’s kunnen identificeren en verhelpen.
- Penetratietesten, ook bekend als ethisch hacken, is een proactieve benadering waarbij opzettelijke pogingen worden gedaan om kwetsbaarheden in Google Cloud Security-systemen en -applicaties uit te buiten. Het gaat verder dan kwetsbaarheidsbeoordelingen door aanvallen uit de praktijk na te bootsen, met als doel potentiële zwakke punten te identificeren en de effectiviteit van beveiligingscontroles te valideren. Organisaties kunnen penetratietesten intern uitvoeren of de diensten van externe beveiligingsexperts inschakelen om deze tests uit te voeren.
- Beveiligingscodereview: Beveiligingscodereview richt zich op het analyseren van de broncode van applicaties en infrastructure-as-code-configuraties in Google Cloud Security. Het doel is om beveiligingsfouten, onveilige coderingspraktijken en potentiële kwetsbaarheden die kunnen worden uitgebuit te detecteren. Handmatige codereviews en geautomatiseerde tools voor statische codeanalyse kunnen worden gebruikt om de beveiliging van op maat ontwikkelde applicaties en cloudinfrastructuurconfiguraties te beoordelen.
- Configuratiereview: Het beoordelen van de configuratie-instellingen van Google Cloud Security-resources en -services is essentieel om ervoor te zorgen dat beveiligingscontroles correct zijn geïmplementeerd. Organisaties moeten configuraties evalueren en beoordelen met betrekking tot toegangscontroles, netwerkbeveiliging, dataversleuteling, logging en monitoring, en compliance-instellingen. Deze review helpt misconfiguraties of afwijkingen van best practices voor beveiliging te identificeren die kwetsbaarheden kunnen introduceren.
- Threat modeling: Threat modeling omvat het analyseren van de Google Cloud Security-omgeving en het identificeren van potentiële dreigingen en aanvalsvectoren. Het helpt organisaties proactief beveiligingsrisico’s te identificeren en te beperken door rekening te houden met het ontwerp van het systeem, potentiële kwetsbaarheden en potentiële tegenstanders. Threat modeling helpt bij het prioriteren van beveiligingsmaatregelen en het implementeren van passende controles om geïdentificeerde risico’s aan te pakken.
- Compliance-audits: Het uitvoeren van compliance-audits helpt ervoor te zorgen dat Google Cloud Security-implementaties voldoen aan sectorspecifieke regelgeving en compliancevereisten. Organisaties moeten beveiligingscontroles en processen beoordelen met betrekking tot toepasselijke frameworks zoals HIPAA, GDPR, PCI DSS of ISO 27001. Compliance-audits beoordelen of de noodzakelijke waarborgen aanwezig zijn en helpen gebieden te identificeren die verbetering vereisen om compliant te blijven.
Voordelen van Google Cloud Security voor bedrijven
Hier zijn de voordelen van Google Cloud Security voor uw organisatie.
- Bedrijven kunnen honderdduizenden dollars uitgeven om te herstellen van DDoS-aanvallen en datalekken, dreigende tegenstanders, serverinfrastructuren overspoelen met enorme hoeveelheden verkeer en proberen services te laten uitvallen. Ze kunnen verkeer ook verspreiden over meerdere datacenters en servers om downtime en schade te veroorzaken. Google Cloud Security kan u helpen beschermd te blijven tegen DDoS-aanvallen. Het helpt u ook bij het patchen en updaten van uw Google Cloud-softwareservices en zorgt ervoor dat veelvoorkomende kwetsbaarheden worden aangepakt en niet worden uitgebuit.
- Het beschermt uw klanten door patches te installeren en regelmatige achtergrondcontroles uit te voeren om bedrijfscontinuïteit te waarborgen. U kunt uw mobiele omgevingen ook beheren en beveiligen door de beste Google Cloud-beveiligingsmaatregelen te implementeren. Zeer weinig leidinggevenden kunnen met vertrouwen zeggen dat zij voorbereid zijn op de nieuwste aanvallen die opkomen. U kunt routinematig back-ups van uw data maken en 24/7 beveiligingstoezicht waarborgen door de strengste toegangscontroles voor personeel af te dwingen.
- Google Cloud biedt een complete beveiligingsstack voor het versleutelen van data in rust, het voorkomen van verwijdering van gevoelige data, het beheren van service-implementaties en zelfs het beschermen van machine-identiteiten en de beveiliging van fysieke locaties die verbonden zijn met Google Cloud-services.
- Google Cloud heeft een cybersecurityteam van meer dan 700 experts die belangrijke beveiligingskwetsbaarheden hebben ontdekt, zoals Meltdown, Spectre en Heartbleed. Het bedrijf biedt ook een beloningsprogramma voor het melden van softwarebeveiligingsproblemen en het implementeren van standaard SSL-beleid.
CNAPP Koopgids
Leer alles wat u moet weten over het vinden van het juiste Cloud-Native Application Protection Platform voor uw organisatie.
LeesgidsVeelvoorkomende beveiligingsuitdagingen in Google Cloud
Het implementeren van Google Cloud-beveiligingsmaatregelen kan uitdagingen met zich meebrengen. Groeiende organisaties hebben hulp nodig bij het bijhouden van al hun cloudresources en kunnen het lastig vinden om zich aan de beste Google Cloud-beveiligingspraktijken te houden. Cloud compliance is een andere uitdaging omdat elke organisatie een andere roadmap heeft. Andere beveiligingsuitdagingen in Google Cloud zijn onder meer kwetsbare containerimages, verkeerd geconfigureerde storage buckets, virtuele machines en cloudfuncties.
Onveilige API’s op Google Cloud kunnen een groot beveiligingsprobleem zijn. Er zijn insiderdreigingen van huidige of voormalige werknemers die mogelijk directe toegang hebben tot uw Google Cloud-resources en andere gevoelige informatie. Google Cloud heeft te maken met vergelijkbare beveiligingsproblemen als uw traditionele omgevingen, zoals phishing, malware, DDoS-aanvallen en dreigingen.
Best practices voor het configureren van Google Cloud Security
Dit zijn de beste Google Cloud Security-praktijken die u kunt toepassen om up-to-date te blijven, Google Cloud-beveiliging te configureren en uw resources beschermd te houden:
- Training en GCP-beveiligingsbewustzijn: Cyberdreigingen evolueren voortdurend. Training en bewustwording kunnen de kans op een beveiligingsinbreuk aanzienlijk verkleinen. U zult weten welke frameworks u moet kiezen en hoe u uw aankomende blauwdrukken die Google Cloud biedt moet implementeren.
- GCP Blueprints: Google Cloud Security Blueprints creëren een basis voor het opbouwen en implementeren van de beste beveiligingspraktijken. U gebruikt ze om uw Google Cloud-omgevingen op te zetten en te onderhouden.
- Focus op het ontwerp van de beveiligingsorganisatie: U moet zorgen voor granulaire toegangscontroles om het gebruik van uw Google Cloud-resources te optimaliseren. Dit minimaliseert het risico op ongeautoriseerde toegang. Het in kaart brengen van relaties tussen uw Google Cloud Workspace-accounts en specifieke cloudresources kan ook helpen. Benadering van toegang met minimale bevoegdheden: Geef uw gebruikers alleen de noodzakelijke hoeveelheid toegang. Dit beperkt de potentiële schade en helpt datalekken in te dammen.
- Zichtbaarheid in cloudomgevingen: De gecentraliseerde login- en monitoringtools van Google Cloud Platform kunnen uw beveiligingsgebeurtenissen volgen die verspreid zijn over diverse services zoals cloudopslag, compute engine en BigQuery. U kunt de gecentraliseerde logging en monitoring van Google Cloud gebruiken om logs van verschillende Google Cloud-services te integreren en een geconsolideerd beeld te krijgen van de beveiligingsactiviteiten van uw organisatie. U kunt ook het auditproces stroomlijnen en nauwkeurige dreigingsdetectie waarborgen met geavanceerde analyses en waarschuwingsmechanismen. Google Cloud Security Command Center helpt u hierbij. En u kunt van daaruit ook potentiële beveiligingsincidenten onderzoeken.
- Databescherming en versleuteling: Een andere best practice voor Google Cloud-beveiliging is het inschakelen van databescherming. Google Cloud Platform heeft veel ingebouwde versleutelingsmechanismen die data tijdens transport en in rust beschermen. De geavanceerde versleutelingsmogelijkheden kunnen uw data beschermen tegen ongeautoriseerde toegang. Google Cloud biedt u opties voor het beheren van uw door klanten beheerde versleutelingssleutels, wat u een extra laag controle geeft over uw dataversleutelingsproces.
- GCP-beveiligingsautomatisering: Google Cloud biedt ook automatisering, die u kunt gebruiken om uw services te implementeren, schalen en beschermen. Dit zorgt voor een dynamische beveiligingshouding en u kunt dit integreren met de beveiligingsstrategie van uw organisatie. U kunt ook uw beveiligingsworkflows automatiseren. De Virtual Private Cloud van Google Cloud geeft u toegang tot granulaire controles om uw netwerkverkeer te monitoren. U kunt VPC-firewallregels gebruiken om beleidsregels te definiëren en af te dwingen en te bepalen welke typen verkeer zijn toegestaan en geblokkeerd.
- Audits: Het uitvoeren van regelmatige beveiligingsaudits is een van de beste Google Cloud-beveiligingspraktijken voor uw organisatie. Deze routinematige controles kunnen waardevolle inzichten bieden in potentiële kwetsbaarheden en misconfiguraties en verbeterpunten identificeren. Ze kunnen ook uw compliancerapportage verbeteren en ervoor zorgen dat uw verdedigingsmechanismen aansluiten bij de beveiligingsdoelstellingen van uw organisatie.
Google Cloud Security Compliance
Compliance in Google Cloud omvat meer dan alleen vakjes afvinken; het is een gelaagde benadering voor het beheren van data in gereguleerde omgevingen. Afhankelijk van uw sector moet u mogelijk voldoen aan strenge richtlijnen zoals PCI-DSS voor betaalgegevens, HIPAA voor zorgdossiers of GDPR voor de bescherming van persoonsgegevens in de EU. Google Cloud biedt ingebouwde compliancecertificeringen en mappingtools—zoals Compliance Reports en Security Command Center—om u te helpen naleving van deze frameworks te auditen en te verifiëren.
Het voldoen aan compliancebenchmarks vereist echter meer dan alleen het gebruik van de native functies van Google. U moet ook een samenhangende strategie implementeren voor versleuteling, toegangsbeheer en continue monitoring.
Google Cloud Security met SentinelOne
Als het gaat om versleuteling, wilt u de Google Cloud Encryption Services van SentinelOne gebruiken om uw opgeslagen data te beschermen. U kunt data tijdens transport versleutelen. Met behulp van SSL- of TLS-protocollen. U kunt uw Google Cloud-geheimen ook roteren en beschermen. Het versleutelingsbeheer van SentinelOne integreert naadloos met de native versleutelingsservices van Google Cloud.
Als bedrijf verwerkt u enorme hoeveelheden gevoelige data zoals bedrijfsdata, klantinformatie, financiële dossiers en data over intellectueel eigendom. U kunt al deze datatypen beveiligen door robuuste Google Cloud-beveiligingsmaatregelen in te schakelen via SentinelOne’s Singularity™ Platform. U kunt het ook gebruiken om uw Google Cloud-beveiligingsproblemen te beheren. Voer regelmatig beveiligingsaudits, pentests en beoordelingen uit; implementeer en handhaaf de beste beveiligingsbeleidsregels voor uw organisatie.
Niet-naleving kan leiden tot zware boetes, beleidsovertredingen en reputatieschade. Daarom moet Google Cloud Compliance prioriteit krijgen om deze beveiligingsproblemen aan te pakken en operationele integriteit te waarborgen. Met SentinelOne kunt u branche-standaard complianceframeworks zoals GDPR, PCI-DSS en HIPAA toepassen.
SentinelOne in actie zien
Ontdek hoe AI-gestuurde cloudbeveiliging uw organisatie kan beschermen in een één-op-één demo met een SentinelOne productexpert.
Vraag een demo aanConclusie
Nu u weet hoe u uw Google Cloud Security kunt verbeteren, gebruikt u vandaag nog SentinelOne om uw beveiligingshouding te versterken. Blijf uw tegenstanders meerdere stappen voor en voorkom dat u wordt verrast.
Door regelmatig beveiligingsevaluaties en beoordelingen uit te voeren, uw werk te beoordelen en samen te werken met uw stakeholders, doet u uw best om uw Google Cloud-beveiligingshouding te verbeteren. U profiteert ook van verbeterde zichtbaarheid en verantwoording en beschermt uw Google Cloud-resources met succes.
Veelgestelde vragen over Google Cloud Security
GCP Security verwijst naar de tools, praktijken en het gedeelde verantwoordelijkheidsmodel dat door Google Cloud Platform wordt geboden om gegevens, applicaties en services in cloud-ecosystemen te beschermen.
Google Cloud is niet standaard veilig. U kunt geavanceerde versleuteling, wereldwijde infrastructuurbeveiligingen en continue monitoring inzetten. Gebruikersgerichte controles zoals IAM-beleid en compliance-audits zijn cruciaal voor het handhaven van GCP Security.
De belangrijkste functies van Google Cloud Security zijn gegevensversleuteling en identiteits- en toegangsbeheer. Het omvat ook audit- en loggingservices en geautomatiseerde compliancerapportage.
Verkeerde configuraties, zwak identiteitsbeheer, insider threats en een gebrek aan continue monitoring vormen enkele van de grootste bedreigingen voor cloudgebaseerde workloads.
Hanteer een zero-trust-model, stel strikte toegangscontroles in, patch services regelmatig, voer kwetsbaarheidsbeoordelingen uit en implementeer oplossingen voor continue dreigingsdetectie.
Gereguleerde sectoren zoals financiën, gezondheidszorg en overheid hebben het meeste te winnen, hoewel elke datagedreven onderneming profiteert van het robuuste, schaalbare beveiligingsframework van GCP.
Security Command Center is de gecentraliseerde beveiligings- en risicobeheer-service van GCP. Het bundelt assetinformatie, posture-bevindingen, kwetsbaarheden, dreigingssignalen en waarschuwingen voor verkeerde configuraties om teams te helpen herstelmaatregelen over projecten heen te prioriteren.
Geef prioriteit aan Admin Activity-, System Event-, Data Access- en Policy Denied-logs. Monitor ook IAM-beleidswijzigingen, authenticatieactiviteit, het aanmaken van serviceaccountsleutels, loggingwijzigingen en wijzigingen in openbare toegang met betrekking tot storage, compute, databases en andere gevoelige resources.

