
Studenten Informatica van de Universiteit Leiden mogen sinds kort proberen de computersystemen van hun eigen universiteit te hacken. Ze krijgen daar zelfs studiepunten voor. Het gaat om ethisch hacken: de studenten zoeken naar kwetsbaarheden in de beveiliging en melden die vervolgens bij de universiteit.
Het vak ‘Capture the Flag: Cybersecurity in Practice’ ontstond uit een initiatief van studenten zelf. Zij kwamen in hun vrije tijd bij elkaar om mee te doen aan zogenoemde Capture the Flag-wedstrijden, waarbij deelnemers op zoek gaan naar zwakke plekken in computersystemen.
Kwetsbaarheden
Universitair docent Eleftheria Makri besloot de activiteiten om te zetten in een vak. Daarvoor werd samenwerking gezocht met het Security Operations Center (SOC), dat verantwoordelijk is voor de digitale veiligheid van de universiteit. Studenten kregen toestemming om binnen vooraf vastgestelde regels daadwerkelijk op zoek te gaan naar kwetsbaarheden in universitaire systemen.
Dat leverde ook resultaat op. De studenten vonden op meerdere plekken kwetsbaarheden van een type dat al bekend was bij het SOC, maar waarvoor nog geen oplossing beschikbaar was. Ze hielpen de beveiligers daarmee om meer plekken op te sporen waar het probleem voorkwam.
Studiepunten
SOC-coördinator Roy Kokkelkoren zegt op de website van de universiteit dat de studenten anders naar de systemen kijken dan professionele IT’ers. “Ze denken heel erg out of the box. Vaak meer dan IT-professionals die al in een organisatie zijn ingebed.”
Het vak krijgt komend studiejaar een vervolg. Studenten krijgen er twee studiepunten voor, al steken ze er volgens Makri aanzienlijk meer tijd in dan daarvoor nodig zou zijn. “Ze doen het puur voor de lol en uit enthousiasme.”
Leiden Maatschappij WetenschapSleutelstad
Middelstegracht 87A
2312 TT Leiden
E-mail
redactie@sleutelstad.nl
Telefoon Redactie
071 - 5235907