Dreigingslandschap & CIA
🎯 Leerdoel (niveau 4)
Voordat je iets beveiligt, moet je weten waartegen. Breng het dreigingslandschap in kaart.
Na deze module kun je:
- de belangrijkste soorten dreigingen en aanvallers benoemen
- de fasen van een aanval (de aanvalsketen) uitleggen
- de CIA-triade toepassen op een systeem
Beroepshouding: Proactief, analytisch en met helikopterview; je werkt zelfstandig en adviseert, handelt ethisch en integer, gaat discreet met vertrouwelijke gegevens om en blijft onder druk objectief.
P2-K2 — Controleert de security — kennis van de belangrijkste bedreigingen1Theorie✓
Beveiligen begint bij begrijpen waartegen. Veelvoorkomende dreigingen zijn malware, ransomware, phishing, DDoS en de insider-dreiging (van binnenuit). De aanvallers lopen uiteen van scriptkiddies tot georganiseerde criminelen en statelijke actoren.
Veel aanvallen volgen een aanvalsketen: verkennen → binnendringen → uitbreiden (meer rechten/systemen) → doel uitvoeren (data stelen of versleutelen).
De CIA-triade is het kader voor beveiliging: Confidentiality (vertrouwelijkheid), Integrity (integriteit) en Availability (beschikbaarheid). Elke maatregel beschermt één of meer van deze drie.
Kennischeck
Vink de juiste stellingen aan en klik op Controleer.
2Praktijk-lab (VMware)✓
Zet een veilige oefen-omgeving op in VMware Workstation. Hierin doe je alle labs — nooit op productiesystemen.
- Open VMware Workstation.
- Maak een nieuwe VM aan (bijv. Ubuntu of Windows) met minimaal 2 GB RAM.
- Zet het netwerk op
Host-onlyofNATzodat de VM geïsoleerd blijft. - Maak na installatie een snapshot met de naam
schoon-begin. - Noteer de naam en het IP-adres van je VM.
Afvinken als je het gedaan hebt:
3Analyse✓
Kies een recente, bekende cyberaanval (bijv. uit het nieuws). Beschrijf welk deel van de CIA-triade werd geraakt en in welke fase van de aanvalsketen het misging.
- Benoem de aanval + het type dreiging (bv. ransomware)
- Koppel aan de CIA-triade (bv. beschikbaarheid + vertrouwelijkheid)
- Benoem de fase van de aanvalsketen (bv. binnendringen via phishing)
4Rapportage & advies✓
Opdracht: Schrijf een korte notitie voor je team: welke 3 dreigingen vind jij het grootste risico voor een mkb-bedrijf, en waarom?
- 3 dreigingen met korte onderbouwing
- Koppeling aan kans en impact
- Advies: waar zet je als eerste op in
Zelfbeoordeling (rubriek) — vink af wat klopt:
✅ Module afgerond!
Alle onderdelen zijn afgerond en je voortgang is opgeslagen. Ga terug naar het moduleoverzicht voor je totale voortgang.