Om veiligheidsincidenten te voorkomen scant het DICT IT-security team het UGent computernetwerk af naar kwetsbaarheden.
Wachtwoordauthenticatie voor SSH is minder goed dan sleutelauthenticatie om verschillende redenen:
Kortom, sleutelauthenticatie biedt een veel hoger beveiligingsniveau door sterke cryptografie, betere toegangscontrole en minder kwetsbaarheid voor menselijke fouten en aanvallen.
Het zelf uitvoeren van een vulnerability scan of het rechtstreeks raadplegen van de resultaten is niet standaard voorzien. Binnen onze organisatie zijn dergelijke scans voorbehouden aan het functiedomein ICT om een uniforme aanpak en optimale beveiliging te garanderen.
Voor IT-contactpersonen die een groot (>10) aantal machines moeten beheren kan er toegang voorzien worden onder bepaalde voorwaarden.Wil je een scan aanvragen of meer informatie over de mogelijkheden voor jouw omgeving, neem dan contact op met de helpdesk.
ssh <hostname> -o PreferredAuthentications=password -o PubkeyAuthentication=no
The NIS2 directive imposes strict cybersecurity requirements on critical and essential sectors, including universities. This means that all IT systems must be kept up to date with the latest security updates and patches. Outdated systems pose a serious risk to the university’s security and can become targets for cyberattacks.
Additionally, NIS2 mandates the use of sufficiently secure encryption methods to protect sensitive data. Outdated or weak encryption can lead to data breaches and the compromise of confidential information.
Systems that do not meet these requirements endanger the university’s cybersecurity and operational continuity. Therefore, they must be updated as soon as possible. If a system cannot be updated in a timely manner, it must be removed from the network to minimize risks.
For questions or support regarding updates and encryption, please contact ICT.