Cyber Security Academy · Les

Minimale rechten

Beperk toegangsrechten

Les 4 van 413 stappen

Minimale rechten is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Het principe van minimale rechten

Het principe van minimale rechten (PoLP) zegt dat elke identiteit alleen de minimale toegang mag hebben die nodig is om het werk te doen, en niets meer.

Het is een hoeksteen van veilig systeemontwerp.

Waarom het belangrijk is

Minimale rechten beperken de reikwijdte van de schade bij een inbreuk.

Als een account met te veel rechten wordt gecompromitteerd, krijgen aanvallers brede toegang. Een account met nauw afgebakende rechten houdt de schade beperkt.

Rechtenophoping

Rechtenophoping ontstaat wanneer gebruikers in de loop der tijd machtigingen verzamelen doordat rollen veranderen, terwijl oude toegang nooit wordt verwijderd.

Regelmatige controles zijn nodig om ongebruikte toegang weer in te trekken.

Standaard weigeren

Begin met standaard weigeren: niets is toegestaan tenzij het expliciet is toegekend.

Dit is veel veiliger dan standaard toestaan, waarbij je eraan moet denken om alles wat gevaarlijk is te blokkeren.

Toegang op het juiste moment

Toegang op het juiste moment (JIT) verleent verhoogde rechten alleen wanneer dat nodig is en trekt ze daarna automatisch weer in.

Blijvende beheerdersrechten worden vervangen door tijdelijke, gecontroleerde rechtenverhoging.

Scheiding van taken

Scheiding van taken verdeelt gevoelige handelingen over meerdere personen, zodat niemand alleen een risicovolle bewerking kan voltooien.

Eén persoon vraagt bijvoorbeeld een betaling aan en een ander keurt die goed.

Minimale rechten voor services

Pas PoLP ook toe op machines. Een serviceaccount hoort alleen toegang te hebben tot de specifieke bronnen die het gebruikt.

Beperk tokens tot een klein bereik in plaats van machtigingen met jokertekens toe te kennen.

# Overly broad (avoid)
Allow: s3:*  on  *
# Least privilege (prefer)
Allow: s3:GetObject  on  arn:aws:s3:::reports/*

Vermijd root en beheerdersaccounts

Gebruik voor dagelijks werk nooit de accounts met de meeste macht.

Gebruik een normaal account en verhoog je rechten alleen wanneer dat nodig is.

# Run a single command with elevation, then drop back
sudo systemctl restart nginx

Toegangsbeoordelingen

Bij periodieke toegangsbeoordelingen (hercertificering) bevestigen managers dat elke persoon zijn of haar toegang nog steeds nodig heeft.

Alles wat niet nodig is, wordt verwijderd, zodat rechtenophoping wordt tegengegaan.

Minimale rechten en Zero Trust

Minimale rechten staan centraal in Zero Trust, waarbij geen enkel verzoek standaard wordt vertrouwd.

Elke toegang wordt geverifieerd, tot het noodzakelijke beperkt en voortdurend geëvalueerd, ongeacht de netwerklocatie.

Alles samenbrengen

Zo pas je minimale rechten in de praktijk toe:

  • Standaard weigeren, expliciet toekennen.
  • Beperk het bereik van rollen en tokens.
  • Gebruik JIT voor rechtenverhoging.
  • Controleer regelmatig en trek rechten in.

Korte controle

Wat is het belangrijkste beveiligingsvoordeel van het volgen van het principe van minimale rechten?

Samenvatting

Je hebt het principe van minimale rechten geleerd.

  • Ken alleen de minimale toegang toe; kies standaard voor weigeren.
  • Ga rechtenophoping tegen met controles en JIT-toegang.
  • Pas het toe op serviceaccounts en stem het af op Zero Trust.

Je hebt de module Identiteits- en toegangsbeheer voltooid.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Minimale rechten” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Minimale rechten”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Minimale rechten”?

Beperk toegangsrechten Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Minimale rechten”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. IAM-basisprincipes
  2. RBAC en ABAC
  3. SSO en federatie
  4. Minimale rechten
← Terug naar Cyber Security Academy