Skip to content
ICT_Kennisbank_2025

Windows Server

1
  • Beheer Topdesk

Cisco

4
  • Minecraft
  • Voorbeeld Netwerktekening
  • Uitwerking Oefenexamen Correct v Leeg
  • Commando Cheat Sheet S5

Powershell

3
  • PWS Oefenexamen – voor + na
  • Email sturen PWS
  • Benodigde kennis Powershell

Python

3
  • UserProgramma.py
  • Dobbelsteen Opdracht
  • Eindopdracht Python Atletiek Voorbeeld

SQL

2
  • Handboek SQL
  • Werkboek Databases V3.2 2021

Flowchart

2
  • Stroomschema
  • Flowchart voorbeelden

SEC

1
  • Oefen SEC
View Categories
  • Home
  • Docs
  • SEC
  • Oefen SEC

Oefen SEC

1 min read

CHECK DE ACHTERNAMEN, INCLUSIEF AFDELINGEN.

Opdrachtgever : Hanneke Cool namens Handelsbedrijf Conley

Auteur                 :  

Datum                  : 12/24/2024

Versie                   :  1.1

1.     Overzicht van de te testen onderdelen #

In dit auditrapport wordt beschreven welke onderdelen worden getest en welke resultaten dit heeft opgeleverd.

1.1  Gebruikers en groepen #

De gebruikers zijn gecontroleerd op toename aan groepen. De gebruikers bevinden zich grotendeels in de correcte groep.

De gebruiker Tjeerd Nickson is deel van de groep administratie, terwijl deze geen functie hierin bevindt. Ter resultaat van deze test is Tjeerd verwijderd uit de groep administratie.
Naast Tjeerd, is de gebruiker BramBurg nog steeds een actieve gebruiker terwijl deze niet meer in dienst is. Het account is nu verwijderd.

Ook is de gebruiker guest nog enabled. Dit is een groot beveiligingsrisico.

1.2  Rechten op mappen #

Qua rechten op mappen, is er na onderzoek geconcludeerd dat de functie ‘access based enumeration’ voor de betreffende shares niet aanstond.

Bij de share van administratie werden er groepen zoals sales ook meegenomen in de share. Nu zijn alle groepen verwijderd en zit alleen administratie in de administratie share.
Management zat in de share van het magazijn. Deze is nu verwijderd zodat alleen management deel mag nemen aan het magazijn.
Guest zat in de groep management. Deze is nu verwijderd.

Management zat in de share van sales, deze behoort niet op deze locatie. Management is uit de share verwijderd. AnnieStryker zat in de share als gebruiker en niet als groep. Deze is verwijderd sinds deze al in de groep zat.

2.     Conclusie #

Tijdens het onderzoek zijn er meerdere fouten gevonden in het rechten systeem.
Dit heeft kunnen leiden tot flinke fouten binnen gebruikers data.
Na het onderzoek is er hard gewerkt om te fouten te corrigeren om beveiliging / data risico’s te

Verbreken. De fouten zijn allemaal hersteld.

Checklist testen #

Gebruikers en groepen
Zijn alle medewerkers opgenomen als gebruiker?Ja
Zijn alle voormalige medewerkers verwijderd?Ja
Zijn alle gebruikers opgenomen in de juiste groepen?Ja
Rechten op mappen
Zijn rechten op mappen verleend aan de juiste groepen?Ja
Hebben de juiste groepen toegang tot alle mappen?Ja
Zijn alle rechten verleend aan groepen, dus niet direct aan medewerkers?Ja

#

Communicatiematrix

ProbleemImpactMet wie contact op nemen
Rechten verkeerd ingesteldGegevens van 1 gebruikerDe betreffende gebruiker
Rechten verkeerd ingesteldGegevens van 1 afdelingAlle medewerkers binnen de afdeling + de directie
Rechten verkeerd ingesteldGroter dan 1 afdelingDe directie
Configuratiefout fileserverGegevens van 1 gebruikerDe betreffende gebruiker
Configuratiefout fileserverGegevens van 1 afdelingAlle medewerkers binnen de afdeling + de directie
Configuratiefout fileserverGroter dan 1 afdelingDe directie
Updated on January 14, 2025

What are your Feelings

  • Happy
  • Normal
  • Sad
Share This Article :
  • Facebook
  • X
  • LinkedIn
  • Pinterest
Table of Contents
  • 1.     Overzicht van de te testen onderdelen
    • 1.1  Gebruikers en groepen
    • 1.2  Rechten op mappen
  • 2.     Conclusie
    • Checklist testen

All rights reserved