Case Security niveau 4 — Incident response

Incident response

🎯 Leerdoel (niveau 4)

Er is een incident. Nu telt hoe kalm en gestructureerd je handelt.

Na deze module kun je:

  • de fasen van incident response uitleggen en toepassen
  • een forensisch logboek bijhouden
  • een datalekmelding (AVG) opstellen

Beroepshouding: Proactief, analytisch en met helikopterview; je werkt zelfstandig en adviseert, handelt ethisch en integer, gaat discreet met vertrouwelijke gegevens om en blijft onder druk objectief.

Koppeling kwalificatiedossier — ICT system engineer (niveau 4):
P2-K2-W2 — Reageert op security-incidenten (bestrijden, logboek, datalek melden)

1Theorie

Incident response volgt vaste fasen: voorbereiden → detecteren → indammen/isoleren → uitroeien → herstellen → evalueren (lessons learned). Houd tijdens een incident een forensisch logboek bij: wie deed wat, wanneer — en tast bewijs niet aan.

Zijn er persoonsgegevens gelekt? Dan geldt de AVG: een datalek met risico meld je (in Nederland) binnen 72 uur bij de Autoriteit Persoonsgegevens, en bij hoog risico informeer je ook de betrokkenen.

Kennischeck

Vink de juiste stellingen aan en klik op Controleer.

2Praktijk-lab (VMware)

Doorloop een incident-scenario in je oefen-VM.

  1. Maak op je VM een 'incident' na (bv. een verdacht bestand of een onbekend account).
  2. Isoleer de VM (netwerk los of host-only) zodat het zich niet verspreidt.
  3. Onderzoek wat er gebeurd is en noteer elke stap met tijd in een logboek.
  4. Herstel de VM naar een schone snapshot.
  5. Schrijf kort op welke 'lessons learned' er zijn.

Afvinken als je het gedaan hebt:

3Analyse

Bij een incident zijn persoonsgegevens (een klantenlijst) mogelijk gelekt. Welke stappen zet je, en moet dit gemeld worden? Onderbouw.

4Rapportage & advies

Opdracht: Vul een korte datalek-registratie in: wat is er gebeurd, welke gegevens, wat is het risico, en welke maatregelen zijn genomen.

Zelfbeoordeling (rubriek) — vink af wat klopt: