Security+ Academy · Les

Aanvalsvectoren en aanvalsoppervlakken

Identificeer veelvoorkomende aanvalsvectoren, zoals e-mail, verwijderbare media en de toeleveringsketen, en leer hoe u het totale aanvalsoppervlak verkleint.

Les 2 van 413 stappen

Aanvalsvectoren en aanvalsoppervlakken is een gratis Security+ Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Security+ Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Security+ Academy bevat in totaal 4 lessen.

Aanvalsvector versus aanvalsoppervlak

Een aanvalsvector is één toegangsroute, zoals een phishingmail. Het aanvalsoppervlak bestaat uit alle mogelijke toegangsroutes samen. Het doel is dat oppervlak te verkleinen.

E-mail als belangrijkste aanvalsvector

E-mail is veruit de meest misbruikte vector — met phishingkoppelingen, schadelijke bijlagen en imitatie. Dit werkt omdat een mens nog steeds moet beslissen of iets echt is.

Verwisselbare media als aanvalsvector

Verwisselbare media zoals USB-sticks kunnen malware langs netwerkbeveiliging smokkelen. De beroemde Stuxnet-worm verspreidde zich op deze manier, waardoor veel organisaties USB-poorten volledig uitschakelen.

# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /f

Toeleveringsketen als aanvalsvector

Bij een aanval op de toeleveringsketen wordt een vertrouwde leverancier aangevallen in plaats van jij rechtstreeks. Bij het SolarWinds-incident werd een software-update besmet die 18.000 organisaties bereikte.

Webapplicaties als aanvalsvectoren

Webapplicaties die vanaf internet bereikbaar zijn, vormen een belangrijk doelwit — met SQL-injectie, XSS en defecte aanmeldingen. Een firewall helpt, maar kan veilige programmering niet vervangen.

Aanvalsvectoren via draadloze netwerken en Bluetooth

Draadloze technologie voegt onzichtbare vectoren toe. Een evil twin is een vals wifi-toegangspunt dat de naam van een echt netwerk kopieert, zodat slachtoffers verbinding maken en hun verkeer via de aanvaller laten lopen.

Fysieke aanvalsvectoren met directe toegang

Fysieke toegang omzeilt de meeste digitale beveiliging — bijvoorbeeld meekijken over iemands schouder, afval doorzoeken, achter iemand aan een deur binnenglippen of ongemerkt een hardwarematige keylogger plaatsen.

Social engineering als aanvalsvector

Social engineering hackt mensen, niet systemen. Aanvallers gebruiken valse identiteiten, valse urgentie en valse autoriteit om je te laten handelen voordat je stilstaat en nadenkt.

Het aanvalsoppervlak verkleinen

Het aanvalsoppervlak verkleinen betekent blootstelling afsluiten voordat aanvallers die ontdekken — schakel ongebruikte diensten en poorten uit, verwijder overbodige software en pas minimale rechten toe.

# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cups

Aanvalsoppervlakken in de cloud en via API's

De cloud zorgt voor nieuwe blootstelling: openbare S3-buckets, IAM met te ruime rechten en open API's. Hulpbronnen worden snel aangemaakt, dus CSPM-hulpmiddelen scannen voortdurend op verkeerde configuraties.

IoT-apparaten vergroten het aanvalsoppervlak

IoT-apparaten — camera's, thermostaten en sensoren — zijn vaak niet-gepatcht en worden geleverd met standaardwachtwoorden. Zodra ze in een botnet zijn gekaapt, voeden ze enorme DDoS-aanvallen.

Korte controle

Test je begrip van de concepten uit CompTIA Security+ (SY0-701) in deze les.

Samenvatting van de les

Korte samenvatting: een aanvalsvector is één route, het aanvalsoppervlak omvat ze allemaal, belangrijke vectoren zijn e-mail en de toeleveringsketen, en verkleining vermindert het risico. Volgende onderwerp: dreigingsinformatie.

Gratis beginnen

Leer Security+ Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Aanvalsvectoren en aanvalsoppervlakken” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Security+ Academy, waaronder “Aanvalsvectoren en aanvalsoppervlakken”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Security+ Academy bevat in totaal 4 lessen.

Wat leer ik in “Aanvalsvectoren en aanvalsoppervlakken”?

Identificeer veelvoorkomende aanvalsvectoren, zoals e-mail, verwijderbare media en de toeleveringsketen, en leer hoe u het totale aanvalsoppervlak verkleint. Je oefent met Security+ Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Security+ Academy te beginnen?

Ervaring vooraf is niet nodig. Security+ Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Aanvalsvectoren en aanvalsoppervlakken”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Security+ Academy?

Ja. Elke les over Security+ Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Typen dreigingsactoren
  2. Aanvalsvectoren en aanvalsoppervlakken
  3. Bronnen en feeds voor dreigingsinformatie
  4. Indicators of Compromise (IoC)
← Terug naar Security+ Academy