Case Security niveau 4 — Dreigingslandschap & CIA

Dreigingslandschap & CIA

🎯 Leerdoel (niveau 4)

Voordat je iets beveiligt, moet je weten waartegen. Breng het dreigingslandschap in kaart.

Na deze module kun je:

  • de belangrijkste soorten dreigingen en aanvallers benoemen
  • de fasen van een aanval (de aanvalsketen) uitleggen
  • de CIA-triade toepassen op een systeem

Beroepshouding: Proactief, analytisch en met helikopterview; je werkt zelfstandig en adviseert, handelt ethisch en integer, gaat discreet met vertrouwelijke gegevens om en blijft onder druk objectief.

Koppeling kwalificatiedossier — ICT system engineer (niveau 4):
P2-K2 — Controleert de security — kennis van de belangrijkste bedreigingen

1Theorie

Beveiligen begint bij begrijpen waartegen. Veelvoorkomende dreigingen zijn malware, ransomware, phishing, DDoS en de insider-dreiging (van binnenuit). De aanvallers lopen uiteen van scriptkiddies tot georganiseerde criminelen en statelijke actoren.

Veel aanvallen volgen een aanvalsketen: verkennen → binnendringen → uitbreiden (meer rechten/systemen) → doel uitvoeren (data stelen of versleutelen).

De CIA-triade is het kader voor beveiliging: Confidentiality (vertrouwelijkheid), Integrity (integriteit) en Availability (beschikbaarheid). Elke maatregel beschermt één of meer van deze drie.

Kennischeck

Vink de juiste stellingen aan en klik op Controleer.

2Praktijk-lab (VMware)

Zet een veilige oefen-omgeving op in VMware Workstation. Hierin doe je alle labs — nooit op productiesystemen.

  1. Open VMware Workstation.
  2. Maak een nieuwe VM aan (bijv. Ubuntu of Windows) met minimaal 2 GB RAM.
  3. Zet het netwerk op Host-only of NAT zodat de VM geïsoleerd blijft.
  4. Maak na installatie een snapshot met de naam schoon-begin.
  5. Noteer de naam en het IP-adres van je VM.

Afvinken als je het gedaan hebt:

3Analyse

Kies een recente, bekende cyberaanval (bijv. uit het nieuws). Beschrijf welk deel van de CIA-triade werd geraakt en in welke fase van de aanvalsketen het misging.

4Rapportage & advies

Opdracht: Schrijf een korte notitie voor je team: welke 3 dreigingen vind jij het grootste risico voor een mkb-bedrijf, en waarom?

Zelfbeoordeling (rubriek) — vink af wat klopt: