Cyber Security Academy · Les

IAM-basisprincipes

Beheer identiteiten en toegang

Les 1 van 413 stappen

IAM-basisprincipes is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat is IAM?

Identiteits- en toegangsbeheer (IAM) is het vakgebied dat ervoor zorgt dat de juiste identiteiten op het juiste moment de juiste toegang tot de juiste middelen hebben.

Het vormt de basis van de beveiliging van organisaties.

Identificatie versus authenticatie versus autorisatie

Drie verschillende concepten:

  • Identificatie: aangeven wie je bent (een gebruikersnaam).
  • Authenticatie: dat bewijzen (een wachtwoord of sleutel).
  • Autorisatie: bepalen wat je mag doen.

Identiteiten en principals

Een identiteit vertegenwoordigt een entiteit: een menselijke gebruiker, een serviceaccount of een machine.

In toegangsbeheersystemen wordt een geauthenticeerde identiteit die toegang vraagt tot een middel vaak een principal genoemd.

De levenscyclus van identiteiten

Identiteiten doorlopen een levenscyclus:

  • Instromer: krijgt toegang wanneer iemand binnenkomt.
  • Doorstromer: krijgt bijgewerkte toegang wanneer rollen veranderen.
  • Uitstromer: verliest toegang wanneer iemand vertrekt.

Als je toegang niet intrekt, blijven gevaarlijke verweesde accounts achter.

Authenticatie in IAM

IAM centraliseert authenticatie, zodat gebruikers hun identiteit één keer bewijzen bij een vertrouwde identiteitsprovider (IdP).

Zo voorkom je versnipperde en inconsistente wachtwoordsystemen in verschillende applicaties.

Autorisatiemodellen

Zodra een gebruiker is geauthenticeerd, bepaalt autorisatie de machtigingen.

Veelgebruikte modellen zijn onder andere RBAC (op rollen gebaseerd) en ABAC (op attributen gebaseerd); die behandelen we in de volgende les.

Verantwoording en controle

De derde A in AAA (Authenticatie, Autorisatie, Verantwoording) is vastleggen wie wat heeft gedaan.

Controlelogboeken ondersteunen onderzoeken en naleving van regels en helpen misbruik te detecteren.

Bevoorrechte toegang

Beheerder- en rootaccounts zijn waardevolle doelwitten. Beheer van bevoorrechte toegang (PAM) voegt extra maatregelen toe:

  • Tijdelijke verhoging van rechten
  • Sessieopname
  • Opslag van inloggegevens in een kluis

Service- en machine-identiteiten

Niet alle identiteiten zijn menselijk. Serviceaccounts, API-clients en werklasten hebben ook een identiteit nodig.

Deze zijn vaak talrijker dan menselijke gebruikers en vereisen zorgvuldig rouleren en afbakenen van inloggegevens.

Directorydiensten

Een directory slaat identiteiten en groepen centraal op. Voorbeelden zijn LDAP-gebaseerde directories en clouddirectory's.

Applicaties vragen de directory op in plaats van hun eigen gebruikerslijst bij te houden.

ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'

Waarom IAM belangrijk is

Bij de meeste beveiligingsinbreuken zijn gestolen of misbruikte inloggegevens betrokken. Sterk IAM:

  • Verkleint het aanvalsoppervlak.
  • Dwingt een consistent beleid af.
  • Maakt toegang controleerbaar en intrekbaar.

Korte toets

Wat is het verschil tussen authenticatie en autorisatie?

Samenvatting

Je hebt de basisbeginselen van IAM geleerd.

  • Maak onderscheid tussen identificatie, authenticatie en autorisatie.
  • Beheer de levenscyclus van instromers, doorstromers en uitstromers.
  • Bescherm bevoorrechte en machine-identiteiten en houd controleregisters bij.

Vervolgens vergelijken we de RBAC- en ABAC-modellen voor toegangsbeheer.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “IAM-basisprincipes” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “IAM-basisprincipes”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “IAM-basisprincipes”?

Beheer identiteiten en toegang Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “IAM-basisprincipes”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. IAM-basisprincipes
  2. RBAC en ABAC
  3. SSO en federatie
  4. Minimale rechten
← Terug naar Cyber Security Academy