Veelvoorkomende cloudmisconfiguraties
Identificeer blootgestelde S3-buckets, openbare snapshots, onveilige security groups en standaardinloggegevens.
Veelvoorkomende cloudmisconfiguraties is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Waarom verkeerde cloudconfiguraties belangrijk zijn
Verkeerde configuraties zijn de belangrijkste oorzaak van datalekken in de cloud. In tegenstelling tot traditionele kwetsbaarheden in on-premises omgevingen, waarbij softwarefouten moeten worden uitgebuit, zijn verkeerde cloudconfiguraties vaak door de organisatie zelf veroorzaakt en triviaal uit te buiten door iedereen op internet.
Openbare S3-buckets
S3-buckets met openbare leestoegang stellen alle opgeslagen gegevens bloot aan internet. Aanvallers zoeken naar openbare buckets met hulpmiddelen zoals GrayhatWarfare. Preventie: S3 Block Public Access op accountniveau, S3 Object Ownership ingeschakeld en bucketbeleidsregels regelmatig gecontroleerd.
Te ruim ingestelde beveiligingsgroepen
Beveiligingsgroepen met 0.0.0.0/0 op poort 22 (SSH), 3389 (RDP) of beheerpoorten creëren enorme aanvalsoppervlakken. Beperk inkomende regels tot specifieke CIDR-bereiken. Gebruik AWS Systems Manager Session Manager in plaats van open SSH.
Openbare RDS-snapshots
Wanneer RDS-snapshots per ongeluk openbaar worden gedeeld, komt de volledige inhoud van de database bloot te liggen. Geautomatiseerde snapshots zijn standaard privé, maar handmatig delen kan gevoelige gegevens blootleggen. Controleer de zichtbaarheid van snapshots met describe-db-snapshots --include-public.
Hardgecodeerde inloggegevens in code
Ontwikkelaars committen AWS-toegangssleutels, databasewachtwoorden en API-tokens naar Git-opslagplaatsen. Aanvallers scannen GitHub en GitLab met hulpmiddelen zoals TruffleHog en GitLeaks. Preventie: gebruik systemen voor geheimenbeheer, git-secrets-hooks voor controle vóór commits en scan de hele organisatie op geheimen.
Ontbrekende CloudTrail-logboekregistratie
Zonder CloudTrail in alle regio's in te schakelen, worden API-aanroepen niet vastgelegd. Aanvallers benutten hiaten in de logboekregistratie om onopgemerkt te werk te gaan. Schakel CloudTrail in voor de hele organisatie en stuur logboeken naar een S3-bucket in een afzonderlijk beveiligingsaccount met S3 Object Lock ter bescherming tegen manipulatie.
Kwetsbaarheid in IMDS v1
Met IMDSv1 kan elk proces op een EC2-instance zonder authenticatie de metadataservice opvragen, waardoor SSRF-aanvallen mogelijk worden die inloggegevens van de instance kunnen stelen. Dwing IMDSv2 (token vereist) af op alle instances, zodat sessiegerichte authenticatie verplicht is.
Onbeperkt uitgaand verkeer
Beveiligingsgroepen staan doorgaans al het uitgaande verkeer toe. Hierdoor zijn gegevensonttrekking en C2-communicatie vanaf gecompromitteerde instances mogelijk. Gebruik filtering van uitgaand verkeer via beveiligingsgroepen, NACL's of een firewallapparaat om uitgaande verbindingen tot bekende bestemmingen te beperken.
Blootgestelde beheerderspanelen
Kubernetes-dashboards, Elasticsearch-clusters, MongoDB-instances en Jupyter-notebooks die zonder authenticatie op openbare IP-adressen toegankelijk zijn, worden regelmatig gecompromitteerd. Elke beheerinterface moet authenticatie vereisen en tot het eigen netwerk worden beperkt.
Logboekregistratie op objectniveau uitgeschakeld
Alleen S3-gebeurtenissen voor gegevens en CloudTrail-beheergebeurtenissen missen acties op objectniveau (GetObject, PutObject). Schakel S3 Server Access Logging en CloudTrail S3-gebeurtenissen voor gegevens in voor gevoelige buckets, zodat pogingen tot gegevensonttrekking worden gedetecteerd.
Automatisering van herstel
AWS Config-regels met automatisch herstel (via SSM Automation-documenten of Lambda) kunnen overtredingen automatisch herstellen: buckets privé maken, regels van beveiligingsgroepen sluiten of inloggegevens in quarantaine plaatsen. Zo wordt de blootstellingstijd teruggebracht van dagen naar minuten.
Kennistoets
Wat is het belangrijkste risico van IMDSv1 ingeschakeld laten op EC2-instances?
Samenvatting
Verkeerde cloudconfiguraties — openbare buckets, te ruim ingestelde beveiligingsgroepen, hardgecodeerde inloggegevens en ontbrekende logboeken — zijn de meest voorkomende oorzaak van inbreuken op cloudomgevingen. Geautomatiseerd scannen, afgedwongen beveiligingskaders en continue bewaking zijn essentiële verdedigingsmaatregelen.
Leer Cyber Security Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 76
- Lessen
- 303
Veelgestelde vragen
Is de les “Veelvoorkomende cloudmisconfiguraties” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Veelvoorkomende cloudmisconfiguraties”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat leer ik in “Veelvoorkomende cloudmisconfiguraties”?
Identificeer blootgestelde S3-buckets, openbare snapshots, onveilige security groups en standaardinloggegevens. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cyber Security Academy te beginnen?
Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Veelvoorkomende cloudmisconfiguraties”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?
Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Cloud-IAM: rollen, beleidsregels en least privilege
- Veelvoorkomende cloudmisconfiguraties
- Cloud Security Posture Management (CSPM)
- Container- en Kubernetes-beveiliging