Introductie tot risicoanalyse les 1/4

Introductie tot risicoanalyse les 1/4

Learning objective

1 / 27
volgende
Slide 1: Slide
newEditorICTMBOStudiejaar 3

In deze les zitten 27 slides, met interactieve quizzen en tekstslides.

Dit is niet oké

Onderdelen in deze les

Introductie tot risicoanalyse les 1/4

Learning objective

Cyber security: introductie tot risico-analyse

Check in - hoe voel je je vandaag?

Planning

10 min - Introductie en lesdoelen

10 min - Waarom cyber security?

20 min - BIV

15 min - Opdracht: cyberaanvallen onderzoeken

15 min - Pauze

45 min - The attacker's playbook - 5 fases van een hacker

30 min - Opdracht risico's binnen een bedrijf

10 min - Afsluiten en vooruitkijken







Leerdoel van deze les

Aan het eind van de les kun je uitleggen waarom cybersecurity belangrijk is en de belangrijkste dreigingen en typen hackers identificeren.

Wat weet je al over cyber security en dreigingen vanuit hackers?

Tijdens je opleiding heb je wel eens iets gehoord over hackers en dreigingen. We gaan even wat verschillende dreigingen herhalen.

Koppel de casus aan het juiste begrip

DDoS-aanvallen (Distributed Denial of Service)

Man-in-the-middle (MitM)-aanvallen

Ransomware

Deepfakes

Kwaadaardige software die bestanden versleutelt en losgeld eist.

Het overspoelen van een website of netwerk met verkeer, waardoor deze onbereikbaar wordt.

Een aanval waarbij een hacker onopgemerkt tussen twee communicerende partijen zit en gegevens kan meelezen of aanpassen

AI-gegenereerde video's of audio om identiteitsfraude te plegen of misinformatie te verspreiden.

Wat zijn mogelijke gevolgen van de verschillende dreigingen?

Waarom is cyber security belangrijk?

Cyber security beschermt digitale informatie, systemen en diensten tegen aanvallen en misbruik. Denk aan privacy, bedrijfsgegevens en continuïteit.

Wat wordt er beschermd?

Servers, datacenters en de cloud slaan waardevolle data op en vormen het hart van een modern bedrijf. Zonder bescherming kunnen gegevens worden gestolen, gewijzigd of vernietigd.

Hackers gebruiken zwakke plekken in systemen om de BIV‑driehoek te raken. BIV staat voor:

A

Beveiliging, Informatie en Vertrouwelijkheid

B

Beschikbaarheid, Integriteit en Vertrouwelijkheid

C

Beheer, Infrastructuur en Veiligheid

D

Bescherming, Integriteit en Verantwoordelijkheid

BIV: Beschikbaarheid, Integriteit, Vertrouwelijkheid

Hackers gebruiken zwakke plekken in systemen om de BIV‑driehoek te raken: ze zorgen dat systemen niet meer werken (Beschikbaarheid), gegevens worden veranderd (Integriteit) of geheime informatie wordt gestolen (Vertrouwelijkheid).

Koppel de casus aan het juiste begrip

Integriteit

Beschikbaarheid

Vertrouwelijkheid

Een student kan niet inloggen op SPL omdat de server is overbelast.

Een medewerker verandert per ongeluk cijfers in een Excel‑bestand zonder dit te merken.

Een onbevoegde persoon krijgt toegang tot een map met gevoelige leerlingdossiers.

Een hacker past de roosters aan waardoor er verkeerde lestijden worden weergegeven.

Een docent bewaart wachtwoorden in een onbeveiligd document dat anderen kunnen lezen.

Wat denken jullie dat voor bedrijven het belangrijkst is: Beschikbaarheid, Integriteit of Vertrouwelijkheid? Waarom?

Opdracht (15 min): Zoek een voorbeeld (artikel) van een cyberaanval op het internet op.

Wat voor type bedreiging heb je gevonden?

Bewaar je artikel, deze gaan we later in de les verder analyseren

Wie zijn de hackers?

Bedreigingen komen van verschillende typen hackers, bijvoorbeeld: script kiddies, hacktivisten, cybercriminelen en insiders.

Hacktivisten

Activisten die hacken om aandacht te vragen voor een politieke of sociale zaak. Bijvoorbeeld door websites van overheden plat te leggen.

Script kiddies

Beginnende hackers, vaak jongeren, gebruiken bestaande tools om systemen te hacken. Ze doen dit uit nieuwsgierigheid of om te pronken.

Cybercriminelen

Professionele hackers die uit zijn op financieel gewin. Denk aan ransomware-aanvallen waarbij losgeld wordt geëist. Doel: geld

Insider threats

Bedreigingen van binnenuit, bijvoorbeeld een boze medewerker die vertrouwelijke informatie verkoopt.

Opdracht: Pak je opgezochte cyberaanval erbij. Werk alleen of in tweetallen (kiez dan een artikel).


  1. Beantwoord de volgende vragen:

    • Welk type aanvaller is dit? Script kiddie, hacktivist, cybercrimineel, insider attack...of heb je een ander type cyberaanval kunnen vinden?

    • Waarom past dit type aanvaller bij dit scenario?

    • Wat is het grootste risico voor het bedrijf?

    • Wat is het grootste risico voor de klanten?

  2. Deel het klassikaal


Extra oefening: Lees het scenaio en beantwoord de vragen


De website van een energieleverancier wordt tijdelijk onbereikbaar door een DDoS-aanval. Op sociale media claimt een actiegroep verantwoordelijkheid te nemen vanwege “onrechtvaardig klimaatbeleid”.


Vragen:

  1. Welk type aanvaller is dit?

  2. Waarom past dit type aanvaller bij dit scenario?

  3. Wat is het grootste risico voor het bedrijf?

  4. Wat is het grootste risico voor de klanten?

Wat hebben we vandaag geleerd?

Schrijf een onderwerp op waarover je meer wilt weten.

Volgende les


Risico-analyse; the attacker's playbook en kwetsbaarheden identificeren