Naar hoofdinhoud
Alle projecten
P-02Cyber SecuritySchoolUitgelicht

Insider Threat Assessment

Red-teamonderzoek naar de vraag hoeveel schade een gewone medewerker met een normale werkplek kan aanrichten.

Context

Labopdracht binnen het afstudeerprogramma waarin een insider-scenario werd onderzocht: wat kan iemand met een doodgewone werkplek-login bereiken?

Bevindingen

Vanaf een standaard domeingebruiker bleken er op één werkplek zeven onafhankelijke routes te bestaan naar lokale systeemrechten. Ernstiger was de keten daarachter: een hergebruikt lokaal beheerderswachtwoord in combinatie met een beheerder die inlogde op een minder vertrouwde werkplek maakte volledige overname van het domein mogelijk.

Rapportage

Alle bevindingen zijn gekoppeld aan MITRE ATT&CK-technieken en vastgelegd in een rapport met managementsamenvatting, een playbook en een logboek waarin ook de doodlopende sporen staan, zodat het onderzoek reproduceerbaar is.

Resultaat

Het rapport eindigt niet bij de bevindingen maar bij geprioriteerde maatregelen die de aanvalsketen op het kritieke punt breken.

Contact

Beschikbaar voor een afstudeerstage cyber security vanaf november 2026 of februari 2027.