Kwetsbaarheden & pentest
🎯 Leerdoel (niveau 4)
Vind de zwakke plekken vóórdat een aanvaller dat doet — maar wél binnen de regels.
Na deze module kun je:
- een kwetsbaarheidsscan uitvoeren op je eigen oefen-VM
- kwetsbaarheden prioriteren met kans × impact (CVSS-idee)
- de ethische en juridische grenzen van scannen/pentesten benoemen
Beroepshouding: Proactief, analytisch en met helikopterview; je werkt zelfstandig en adviseert, handelt ethisch en integer, gaat discreet met vertrouwelijke gegevens om en blijft onder druk objectief.
P2-K2-W1 — Geeft security-advies: kwetsbaarheden opsporen met tools en tests1Theorie✓
Vulnerability management is het opsporen, beoordelen en oplossen van kwetsbaarheden. Bekende kwetsbaarheden krijgen een CVE-nummer en een CVSS-score (hoe ernstig, op basis van kans en impact).
Een pentest kent fasen: verkennen, scannen, (voorzichtig) exploiteren en rapporteren. Ethiek en wet zijn hier hard: je scant/pentest alleen met toestemming en binnen de afgesproken scope. In deze module dus uitsluitend op je eigen oefen-VM — ongevraagd systemen scannen kan strafbaar zijn (Wet computercriminaliteit).
Kennischeck
Vink de juiste stellingen aan en klik op Controleer.
2Praktijk-lab (VMware)✓
Scan je eigen oefen-VM. Richt je scan NOOIT op een systeem dat niet van jou is.
- Controleer dat je doel je eigen oefen-VM is (nooit een extern systeem).
- Installeer Nmap op je scan-VM (of gebruik OpenVAS).
- Voer een poort-/dienstenscan uit:
nmap -sV <ip-van-je-VM>. - Noteer welke open poorten en diensten je vindt.
- (Optioneel) Draai een kwetsbaarheidsscan en bekijk de bevindingen.
- Bewaar de resultaten (aantekening of snapshot).
Afvinken als je het gedaan hebt:
3Analyse✓
Je scan levert 4 bevindingen op. Prioriteer ze op kans × impact en leg uit welke je als eerste aanpakt.
- Per bevinding: kans + impact
- Hoogste risico eerst
- Onderbouwing van je volgorde
4Rapportage & advies✓
Opdracht: Schrijf een kort bevindingenrapport (mini-scanrapport): per kwetsbaarheid wat het is, het risico en de aanbevolen maatregel.
- Per bevinding: wat + risico + maatregel
- Geprioriteerd op risico
- Feitelijk en duidelijk
Zelfbeoordeling (rubriek) — vink af wat klopt:
✅ Module afgerond!
Alle onderdelen zijn afgerond en je voortgang is opgeslagen. Ga terug naar het moduleoverzicht voor je totale voortgang.