Insider Threat Assessment
Red-teamonderzoek naar de vraag hoeveel schade een gewone medewerker met een normale werkplek kan aanrichten.
Context
Labopdracht binnen het afstudeerprogramma waarin een insider-scenario werd onderzocht: wat kan iemand met een doodgewone werkplek-login bereiken?
Bevindingen
Vanaf een standaard domeingebruiker bleken er op één werkplek zeven onafhankelijke routes te bestaan naar lokale systeemrechten. Ernstiger was de keten daarachter: een hergebruikt lokaal beheerderswachtwoord in combinatie met een beheerder die inlogde op een minder vertrouwde werkplek maakte volledige overname van het domein mogelijk.
Rapportage
Alle bevindingen zijn gekoppeld aan MITRE ATT&CK-technieken en vastgelegd in een rapport met managementsamenvatting, een playbook en een logboek waarin ook de doodlopende sporen staan, zodat het onderzoek reproduceerbaar is.
Resultaat
Het rapport eindigt niet bij de bevindingen maar bij geprioriteerde maatregelen die de aanvalsketen op het kritieke punt breken.
Contact
Beschikbaar voor een afstudeerstage cyber security vanaf november 2026 of februari 2027.