Hilde van Kessel
Service Delivery Manager
Welke risico's ontdek je met attack path analysis?
Attack path analysis brengt risico's aan het licht die losse scans en checklists vaak missen, omdat het niet naar afzonderlijke kwetsbaarheden kijkt maar naar de manier waarop zwakke plekken elkaar versterken. Je ontdekt onder andere identiteitsrisico's, mogelijkheden voor laterale beweging, gevaarlijke combinaties van kleine configuratiefouten en menselijke risico's die pas een probleem worden zodra ze onderdeel zijn van een groter pad naar een kritiek systeem.
Waarom losse bevindingen niet hetzelfde zijn als risico
Een technische score zegt weinig over wat een aanvaller er in jouw omgeving daadwerkelijk mee kan. Een kwetsbaarheid met een lage score kan, gecombineerd met een verkeerd ingericht account of een open netwerkverbinding, wel degelijk een directe route naar een kroonjuweel vormen. Dat is precies waar een Aanvalspad Analyse bij helpt: het legt niet alleen zwakke plekken bloot, maar laat zien hoe die zwakke plekken samen een realistisch pad vormen richting kritieke systemen, gegevens of processen.
Identiteits- en toegangsrisico's
Een groot deel van de risico's die je met attack path analysis ontdekt, draait om identiteiten en rechten. Denk aan accounts met meer rechten dan nodig, wachtwoorden die hergebruikt worden tussen systemen, of servicerekeningen die nooit zijn opgeschoond na een project. Op zichzelf lijken dit kleine beheerissues. In een aanvalspad worden ze de sleutel waarmee een aanvaller van een laag geprivilegieerd account naar beheerdersrechten beweegt. De analyse maakt zichtbaar welke identiteiten in de praktijk toegang geven tot veel meer dan waarvoor ze bedoeld zijn.
Laterale beweging tussen systemen
Veel organisaties denken in aparte omgevingen: het netwerk, de cloud, de werkplekken, de applicaties. Een aanvaller denkt daar niet in. Attack path analysis brengt in kaart hoe iemand die eenmaal binnen is, zich kan verplaatsen tussen deze omgevingen. Dat kan via een vertrouwde verbinding tussen twee systemen, een gedeelde inlogmethode, of een leverancier die op meerdere plekken toegang heeft. Deze routes blijven vaak onzichtbaar in een standaardscan, omdat een scan per systeem kijkt en niet naar de verbindingen ertussen.
Risicovolle combinaties van configuraties
Verkeerd ingestelde configuraties zijn zelden op zichzelf het probleem. Het risico ontstaat wanneer meerdere kleine afwijkingen samenkomen, bijvoorbeeld een firewallregel die breder openstaat dan bedoeld, in combinatie met een systeem dat niet volledig is bijgewerkt en een account dat op meerdere plekken werkt. Attack path analysis onderzoekt deze samenhang tussen toegangspunten, rechten, netwerkverbindingen en afhankelijkheden tussen systemen, zodat duidelijk wordt welke combinaties samen een reƫel pad vormen en welke afwijkingen op zichzelf minder urgent zijn.
Menselijke en organisatorische zwakke plekken in het pad
Ook mensen en processen maken onderdeel uit van een aanvalspad. Een medewerker die gevoelig is voor phishing, een leverancier met te ruime toegang, of een proces waarbij nieuwe accounts niet consistent worden opgeruimd, kunnen allemaal een schakel vormen. De analyse plaatst deze menselijke en organisatorische factoren in dezelfde context als de technische bevindingen, zodat je ziet hoe een phishingmail bijvoorbeeld kan leiden tot toegang tot een kritiek systeem, in plaats van dat menselijk risico los wordt beoordeeld van technisch risico.
Risico's die een scan of kwetsbaarhedenlijst niet laat zien
Een scan is nuttig om te weten welke kwetsbaarheden aanwezig zijn, maar zegt niets over de weg ernaartoe of de impact op je organisatie. Attack path analysis vult dat gat door te laten zien welke bevindingen elkaar versterken, welke tussenstappen een aanvaller nodig heeft en wat er uiteindelijk geraakt kan worden, zoals klantgegevens, productiesystemen of financiƫle processen. Zo ontdek je risico's die pas zichtbaar worden wanneer je verder kijkt dan een enkele technische melding, en krijg je een beeld van bedrijfsimpact in plaats van een lijst met technische termen.
Wat je met dit inzicht kunt doen
Weten welke risico's een aanvalspad analyse blootlegt, is vooral waardevol als je vervolgens ook weet wat daarmee te doen. Het inzicht in identiteitsrisico's, laterale bewegingsmogelijkheden en samenhangende zwakke plekken helpt om budget en aandacht te richten op de maatregelen die een route daadwerkelijk doorbreken, in plaats van tijd te steken in bevindingen die op zichzelf weinig risico vormen. Wanneer je merkt dat eerdere scans of onderzoeken vooral losse technische punten opleverden zonder duidelijk beeld van de onderlinge samenhang, is een aanvalspad analyse een logische volgende stap om die risico's wel scherp in beeld te krijgen en gericht te werken aan blijvende weerbaarheid.