Top Banner
WAAROM ZIJN SCHOLEN ZO VAAK DE PINEUT? Leergierig of juist te weinig geleerd... Xander Jansen / SURFcert Holland Strikes Back, Den Haag, 27 Oktober 2015
20

HSB15 - Xander Jansen - SURFnet

Jan 24, 2017

Download

Technology

Splend
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: HSB15 - Xander Jansen - SURFnet

WAAROM ZIJN SCHOLEN ZO VAAK DE PINEUT?

Leergierig of juist te weinig geleerd...

Xander Jansen / SURFcert Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 2: HSB15 - Xander Jansen - SURFnet

Vandaag de dag

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 3: HSB15 - Xander Jansen - SURFnet

Distributed Denial of Service ?

Holland Strikes Back, Den Haag, 27 Oktober 2015

Bron:http://nos.nl/artikel/2062894-online-lesmateriaal-onbereikbaar-voor-tienduizenden-leerlingen.html

Page 4: HSB15 - Xander Jansen - SURFnet

SURFnet

• Internet Provider voor Onderzoek en Onderwijs • Doelgroep

- Universiteiten - Hogescholen - Onderzoeksinstellingen

- Middelbaar Beroepsonderwijs (o.a. ROC’s) -  Indirect: middelbare scholen

- Overige onderwijsgerelateerde organisaties

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 5: HSB15 - Xander Jansen - SURFnet

Drie jaar geleden

•  Bij ons -  Onderwijs en onderzoek, hele nette gebruikers... -  Heel af en toe een (D)DoS-aanval -  Eens per jaar: zware aanval op Spamhaus mirrors ü Shiny Happy People…

•  De boze buitenwereld -  Anonymous? Low Orbit Ion Cannons? Gamers? ✖ Het lijkt daar wel oorlog...

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 6: HSB15 - Xander Jansen - SURFnet

2012: De ellende begint

•  Steeds vaker zichtbare aanvallen •  1Gbps links krijgen meer dan 3Gbps voor de kiezen •  Firewalls achter 10Gbps links vallen om bij 2+ Gbps aanvallen

•  Meestal gericht op MBO instellingen

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 7: HSB15 - Xander Jansen - SURFnet

Het slagveld – rond de jaarwisseling

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 8: HSB15 - Xander Jansen - SURFnet

Het slagveld – na de zomervakantie

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 9: HSB15 - Xander Jansen - SURFnet

Het slagveld – weekje later

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 10: HSB15 - Xander Jansen - SURFnet

Het slagveld – begin oktober

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 11: HSB15 - Xander Jansen - SURFnet

Het slagveld - herfstvakantie

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 12: HSB15 - Xander Jansen - SURFnet

DaaS ?

Holland Strikes Back, Den Haag, 27 Oktober 2015

http://nos.nl/artikel/2063975-veelplegers-zijn-een-uitstervend-ras.html

Page 13: HSB15 - Xander Jansen - SURFnet

DDoS as a Service

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 14: HSB15 - Xander Jansen - SURFnet

DDoS as a Service

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 15: HSB15 - Xander Jansen - SURFnet

DDoS as a Service

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 16: HSB15 - Xander Jansen - SURFnet

Wat en wanneer?

• Voornamelijk gericht op MBO en VO • Gericht op “eigen” publieke IP-adres • Gericht op Elektronische LeerOmgevingen (ELO)

• Toename begin van schooljaar en net na vakanties • Tijdens toets-periodes • Soms relatie met lesroosters van ICT-vakken

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 17: HSB15 - Xander Jansen - SURFnet

“The dog ate my homework...”

•  “Geen zin in (online) opdrachten” •  “Niet geleerd voor (online) toets”

•  “ff testen” •  “Als ik op dit knopje druk wordt internet langzaam.”

•  Gaming •  Omdat het kan (en veel te makkelijk is)

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 18: HSB15 - Xander Jansen - SURFnet

Striking Back

•  Technische maatregelen - monitoring - preventieve filters - “wasmachine” bij calamiteiten - lokale firewalls - SURFcert en lokale security teams

•  Bewustwording en opsporing - Wees voorbereid1 - Samenwerking tussen techniek en onderwijs - Traditionele opsporingstechnieken

Holland Strikes Back, Den Haag, 27 Oktober 2015

1 https://www.ncsc.nl/actueel/factsheets/factsheet-continuiteit-van-online-diensten.html

Page 19: HSB15 - Xander Jansen - SURFnet

Opsporing verzocht

•  Lastig, maar zeker niet onmogelijk

“Ondertussen hebben we wel twee leerlingen van onze scholen achterhaald die deze aanvallen hebben geïnitieerd.”

“We hebben inmiddels vastgesteld dat het een inderdaad een ddos betrof, die van binnenuit

werd gestart. Tegen de dader (…) zijn inmiddels passende maatregelen getroffen.”

“Student afgeleverd bij de afdelingsdirecteur met logging en hij bekende gelijk.”

“Hoezo iedereen last? Ik heb alleen mijn eigen IP-adres aangevallen.”

Holland Strikes Back, Den Haag, 27 Oktober 2015

Page 20: HSB15 - Xander Jansen - SURFnet