Naar hoofdinhoud
P-02Cyber SecuritySchoolUitgelicht

Insider Threat Assessment

Red-teamonderzoek naar de vraag hoeveel schade een gewone medewerker met een normale werkplek kan aanrichten.

Beschrijving

Labopdracht binnen het afstudeerprogramma waarin een insider-scenario werd onderzocht: wat kan iemand met een doodgewone werkplek-login bereiken? Vanaf een standaard domeingebruiker bleken er op één werkplek zeven onafhankelijke routes te bestaan naar lokale systeemrechten. Ernstiger was de keten daarachter: een hergebruikt lokaal beheerderswachtwoord in combinatie met een beheerder die inlogde op een minder vertrouwde werkplek maakte volledige overname van het domein mogelijk. Alle bevindingen zijn gekoppeld aan MITRE ATT&CK-technieken en vastgelegd in een rapport met managementsamenvatting, een playbook en een logboek waarin ook de doodlopende sporen staan, zodat het onderzoek reproduceerbaar is. Het rapport eindigt niet bij de bevindingen maar bij geprioriteerde maatregelen die de aanvalsketen op het kritieke punt breken.