Om veiligheidsincidenten te voorkomen scant het ICT-security team het UGent-netwerk af naar kwetsbaarheden.
Omdat de software met jouw systemen connectie maakt en probeert te achterhalen of jouw systeem kwetsbaar is, zal je in jouw logfiles meldingen zien verschijnen. Je kan deze negeren. Indien nodig zal je jouw eigen monitoring software moeten aanpassen om hiermee rekening te houden. Indien de scans performantie overlast veroorzaken, dan kan je dit signaleren aan de helpdesk.
De scans gebeuren van de volgende hostnames. De IP's kunnen veranderen en de lijst kan in de toekomst uitgebreid worden:
We vragen ook om connecties van de scanners niet te blokkeren omdat zo kwetsbare systemen niet gedetecteerd kunnen worden.
Wachtwoordauthenticatie voor SSH is minder goed dan sleutelauthenticatie om verschillende redenen:
Kortom, sleutelauthenticatie biedt een veel hoger beveiligingsniveau door sterke cryptografie, betere toegangscontrole en minder kwetsbaarheid voor menselijke fouten en aanvallen.
Het zelf uitvoeren van een vulnerability scan of het rechtstreeks raadplegen van de resultaten is niet standaard voorzien. Binnen onze organisatie zijn dergelijke scans voorbehouden aan het functiedomein ICT om een uniforme aanpak en optimale beveiliging te garanderen.
Voor IT-contactpersonen die een groot (>10) aantal machines moeten beheren kan er toegang voorzien worden onder bepaalde voorwaarden.
Wil je een scan aanvragen of meer informatie over de mogelijkheden voor jouw omgeving, neem dan contact op met de helpdesk.
ssh <hostname> -o PreferredAuthentications=password -o PubkeyAuthentication=no