SlideShare a Scribd company logo
WAAROM ZIJN SCHOLEN ZO VAAK DE PINEUT?
Leergierig of juist te weinig geleerd...
Xander Jansen / SURFcert
Holland Strikes Back, Den Haag, 27 Oktober 2015
Vandaag de dag
Holland Strikes Back, Den Haag, 27 Oktober 2015
Distributed Denial of Service ?
Holland Strikes Back, Den Haag, 27 Oktober 2015
Bron:http://nos.nl/artikel/2062894-online-lesmateriaal-onbereikbaar-voor-tienduizenden-leerlingen.html
SURFnet
• Internet Provider voor Onderzoek en Onderwijs
• Doelgroep
- Universiteiten
- Hogescholen
- Onderzoeksinstellingen
- Middelbaar Beroepsonderwijs (o.a. ROC’s)
- Indirect: middelbare scholen
- Overige onderwijsgerelateerde organisaties
Holland Strikes Back, Den Haag, 27 Oktober 2015
Drie jaar geleden
•  Bij ons
-  Onderwijs en onderzoek, hele nette gebruikers...
-  Heel af en toe een (D)DoS-aanval
-  Eens per jaar: zware aanval op Spamhaus mirrors
ü Shiny Happy People…
•  De boze buitenwereld
-  Anonymous? Low Orbit Ion Cannons? Gamers?
✖ Het lijkt daar wel oorlog...
Holland Strikes Back, Den Haag, 27 Oktober 2015
2012: De ellende begint
•  Steeds vaker zichtbare aanvallen
•  1Gbps links krijgen meer dan 3Gbps voor de kiezen
•  Firewalls achter 10Gbps links vallen om bij 2+ Gbps
aanvallen
•  Meestal gericht op MBO instellingen
Holland Strikes Back, Den Haag, 27 Oktober 2015
Het slagveld – rond de jaarwisseling
Holland Strikes Back, Den Haag, 27 Oktober 2015
Het slagveld – na de zomervakantie
Holland Strikes Back, Den Haag, 27 Oktober 2015
Het slagveld – weekje later
Holland Strikes Back, Den Haag, 27 Oktober 2015
Het slagveld – begin oktober
Holland Strikes Back, Den Haag, 27 Oktober 2015
Het slagveld - herfstvakantie
Holland Strikes Back, Den Haag, 27 Oktober 2015
DaaS ?
Holland Strikes Back, Den Haag, 27 Oktober 2015
http://nos.nl/artikel/2063975-veelplegers-zijn-een-uitstervend-ras.html
DDoS as a Service
Holland Strikes Back, Den Haag, 27 Oktober 2015
DDoS as a Service
Holland Strikes Back, Den Haag, 27 Oktober 2015
DDoS as a Service
Holland Strikes Back, Den Haag, 27 Oktober 2015
Wat en wanneer?
• Voornamelijk gericht op MBO en VO
• Gericht op “eigen” publieke IP-adres
• Gericht op Elektronische LeerOmgevingen (ELO)
• Toename begin van schooljaar en net na vakanties
• Tijdens toets-periodes
• Soms relatie met lesroosters van ICT-vakken
Holland Strikes Back, Den Haag, 27 Oktober 2015
“The dog ate my homework...”
•  “Geen zin in (online) opdrachten”
•  “Niet geleerd voor (online) toets”
•  “ff testen”
•  “Als ik op dit knopje druk wordt internet langzaam.”
•  Gaming
•  Omdat het kan (en veel te makkelijk is)
Holland Strikes Back, Den Haag, 27 Oktober 2015
Striking Back
•  Technische maatregelen
- monitoring
- preventieve filters
- “wasmachine” bij calamiteiten
- lokale firewalls
- SURFcert en lokale security teams
•  Bewustwording en opsporing
- Wees voorbereid1
- Samenwerking tussen techniek en onderwijs
- Traditionele opsporingstechnieken
Holland Strikes Back, Den Haag, 27 Oktober 2015
1 https://www.ncsc.nl/actueel/factsheets/factsheet-continuiteit-van-online-diensten.html
Opsporing verzocht
•  Lastig, maar zeker niet onmogelijk
“Ondertussen hebben we wel twee leerlingen van onze scholen achterhaald die deze aanvallen
hebben geïnitieerd.”
“We hebben inmiddels vastgesteld dat het een inderdaad een ddos betrof, die van binnenuit
werd gestart. Tegen de dader (…) zijn inmiddels passende maatregelen getroffen.”
“Student afgeleverd bij de afdelingsdirecteur met logging en hij bekende gelijk.”
“Hoezo iedereen last? Ik heb alleen mijn eigen IP-adres aangevallen.”
Holland Strikes Back, Den Haag, 27 Oktober 2015
HSB15 - Xander Jansen - SURFnet

More Related Content

Viewers also liked

Semana 30
Semana 30Semana 30
Semana 30
colegiommc
 
Redes Sociales
Redes Sociales Redes Sociales
Redes Sociales
LarizaKatherine
 
cisco ccna cheat_sheet
cisco ccna cheat_sheetcisco ccna cheat_sheet
cisco ccna cheat_sheet
Guntaka Reddy
 
Petunjuk teknis rekruitmen
Petunjuk teknis rekruitmenPetunjuk teknis rekruitmen
Petunjuk teknis rekruitmen
Andre Rhu
 
CV - Priya Safaya final
CV - Priya Safaya finalCV - Priya Safaya final
CV - Priya Safaya final
Priya Safaya
 
Plant trees save lives
Plant trees save livesPlant trees save lives
Plant trees save lives
Edubilla
 
Cotton
CottonCotton
Prototyping and Wireframing tools
Prototyping and Wireframing toolsPrototyping and Wireframing tools
Prototyping and Wireframing tools
Damian T. Gordon
 
Sesame
SesameSesame

Viewers also liked (9)

Semana 30
Semana 30Semana 30
Semana 30
 
Redes Sociales
Redes Sociales Redes Sociales
Redes Sociales
 
cisco ccna cheat_sheet
cisco ccna cheat_sheetcisco ccna cheat_sheet
cisco ccna cheat_sheet
 
Petunjuk teknis rekruitmen
Petunjuk teknis rekruitmenPetunjuk teknis rekruitmen
Petunjuk teknis rekruitmen
 
CV - Priya Safaya final
CV - Priya Safaya finalCV - Priya Safaya final
CV - Priya Safaya final
 
Plant trees save lives
Plant trees save livesPlant trees save lives
Plant trees save lives
 
Cotton
CottonCotton
Cotton
 
Prototyping and Wireframing tools
Prototyping and Wireframing toolsPrototyping and Wireframing tools
Prototyping and Wireframing tools
 
Sesame
SesameSesame
Sesame
 

Similar to HSB15 - Xander Jansen - SURFnet

Social media in onderwijs, Opleiding MER
Social media in onderwijs, Opleiding MERSocial media in onderwijs, Opleiding MER
Social media in onderwijs, Opleiding MER
Arne Horst
 
Round table interne social media binnen onderwijs – arne horst
Round table interne social media binnen onderwijs – arne horstRound table interne social media binnen onderwijs – arne horst
Round table interne social media binnen onderwijs – arne horst
Arne Horst
 
Nationaal alumni congres
Nationaal alumni congresNationaal alumni congres
Nationaal alumni congres
Rob Speekenbrink
 
Social media in het onderwijs
Social media in het onderwijsSocial media in het onderwijs
Social media in het onderwijs
Conrad Berghoef
 
Social Media: Achtergrond, Trends en Overzicht
Social Media: Achtergrond, Trends en OverzichtSocial Media: Achtergrond, Trends en Overzicht
Social Media: Achtergrond, Trends en Overzicht
Lode Broekman
 
Lode Broekman
Lode BroekmanLode Broekman
Lode Broekman
Hans Hoornstra
 

Similar to HSB15 - Xander Jansen - SURFnet (6)

Social media in onderwijs, Opleiding MER
Social media in onderwijs, Opleiding MERSocial media in onderwijs, Opleiding MER
Social media in onderwijs, Opleiding MER
 
Round table interne social media binnen onderwijs – arne horst
Round table interne social media binnen onderwijs – arne horstRound table interne social media binnen onderwijs – arne horst
Round table interne social media binnen onderwijs – arne horst
 
Nationaal alumni congres
Nationaal alumni congresNationaal alumni congres
Nationaal alumni congres
 
Social media in het onderwijs
Social media in het onderwijsSocial media in het onderwijs
Social media in het onderwijs
 
Social Media: Achtergrond, Trends en Overzicht
Social Media: Achtergrond, Trends en OverzichtSocial Media: Achtergrond, Trends en Overzicht
Social Media: Achtergrond, Trends en Overzicht
 
Lode Broekman
Lode BroekmanLode Broekman
Lode Broekman
 

More from Splend

Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXactFiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Splend
 
Fiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCAFiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCA
Splend
 
Martin Pels - NLNog ring
Martin Pels - NLNog ringMartin Pels - NLNog ring
Martin Pels - NLNog ring
Splend
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6
Splend
 
Pim van Stam - BGP
Pim van Stam - BGPPim van Stam - BGP
Pim van Stam - BGP
Splend
 
Bart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/CobblerBart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/Cobbler
Splend
 
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
Splend
 
HSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU DelftHSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU Delft
Splend
 
HSB15 - 0xDUDE
HSB15 - 0xDUDEHSB15 - 0xDUDE
HSB15 - 0xDUDE
Splend
 
HSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECHHSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECH
Splend
 
HSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU TwenteHSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU Twente
Splend
 
HSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnectHSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnect
Splend
 
HSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open SecurityHSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open Security
Splend
 
HSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOneHSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOne
Splend
 
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
Splend
 
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive TechnologyDHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
Splend
 
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into PuppetDHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
Splend
 
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
Splend
 
DHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP MobilityDHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP Mobility
Splend
 
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC CollegeDHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
Splend
 

More from Splend (20)

Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXactFiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXact
 
Fiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCAFiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCA
 
Martin Pels - NLNog ring
Martin Pels - NLNog ringMartin Pels - NLNog ring
Martin Pels - NLNog ring
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6
 
Pim van Stam - BGP
Pim van Stam - BGPPim van Stam - BGP
Pim van Stam - BGP
 
Bart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/CobblerBart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/Cobbler
 
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
 
HSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU DelftHSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU Delft
 
HSB15 - 0xDUDE
HSB15 - 0xDUDEHSB15 - 0xDUDE
HSB15 - 0xDUDE
 
HSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECHHSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECH
 
HSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU TwenteHSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU Twente
 
HSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnectHSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnect
 
HSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open SecurityHSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open Security
 
HSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOneHSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOne
 
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
 
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive TechnologyDHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
 
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into PuppetDHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
 
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
 
DHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP MobilityDHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP Mobility
 
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC CollegeDHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
 

HSB15 - Xander Jansen - SURFnet

  • 1. WAAROM ZIJN SCHOLEN ZO VAAK DE PINEUT? Leergierig of juist te weinig geleerd... Xander Jansen / SURFcert Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 2. Vandaag de dag Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 3. Distributed Denial of Service ? Holland Strikes Back, Den Haag, 27 Oktober 2015 Bron:http://nos.nl/artikel/2062894-online-lesmateriaal-onbereikbaar-voor-tienduizenden-leerlingen.html
  • 4. SURFnet • Internet Provider voor Onderzoek en Onderwijs • Doelgroep - Universiteiten - Hogescholen - Onderzoeksinstellingen - Middelbaar Beroepsonderwijs (o.a. ROC’s) - Indirect: middelbare scholen - Overige onderwijsgerelateerde organisaties Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 5. Drie jaar geleden •  Bij ons -  Onderwijs en onderzoek, hele nette gebruikers... -  Heel af en toe een (D)DoS-aanval -  Eens per jaar: zware aanval op Spamhaus mirrors ü Shiny Happy People… •  De boze buitenwereld -  Anonymous? Low Orbit Ion Cannons? Gamers? ✖ Het lijkt daar wel oorlog... Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 6. 2012: De ellende begint •  Steeds vaker zichtbare aanvallen •  1Gbps links krijgen meer dan 3Gbps voor de kiezen •  Firewalls achter 10Gbps links vallen om bij 2+ Gbps aanvallen •  Meestal gericht op MBO instellingen Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 7. Het slagveld – rond de jaarwisseling Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 8. Het slagveld – na de zomervakantie Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 9. Het slagveld – weekje later Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 10. Het slagveld – begin oktober Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 11. Het slagveld - herfstvakantie Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 12. DaaS ? Holland Strikes Back, Den Haag, 27 Oktober 2015 http://nos.nl/artikel/2063975-veelplegers-zijn-een-uitstervend-ras.html
  • 13. DDoS as a Service Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 14. DDoS as a Service Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 15. DDoS as a Service Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 16. Wat en wanneer? • Voornamelijk gericht op MBO en VO • Gericht op “eigen” publieke IP-adres • Gericht op Elektronische LeerOmgevingen (ELO) • Toename begin van schooljaar en net na vakanties • Tijdens toets-periodes • Soms relatie met lesroosters van ICT-vakken Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 17. “The dog ate my homework...” •  “Geen zin in (online) opdrachten” •  “Niet geleerd voor (online) toets” •  “ff testen” •  “Als ik op dit knopje druk wordt internet langzaam.” •  Gaming •  Omdat het kan (en veel te makkelijk is) Holland Strikes Back, Den Haag, 27 Oktober 2015
  • 18. Striking Back •  Technische maatregelen - monitoring - preventieve filters - “wasmachine” bij calamiteiten - lokale firewalls - SURFcert en lokale security teams •  Bewustwording en opsporing - Wees voorbereid1 - Samenwerking tussen techniek en onderwijs - Traditionele opsporingstechnieken Holland Strikes Back, Den Haag, 27 Oktober 2015 1 https://www.ncsc.nl/actueel/factsheets/factsheet-continuiteit-van-online-diensten.html
  • 19. Opsporing verzocht •  Lastig, maar zeker niet onmogelijk “Ondertussen hebben we wel twee leerlingen van onze scholen achterhaald die deze aanvallen hebben geïnitieerd.” “We hebben inmiddels vastgesteld dat het een inderdaad een ddos betrof, die van binnenuit werd gestart. Tegen de dader (…) zijn inmiddels passende maatregelen getroffen.” “Student afgeleverd bij de afdelingsdirecteur met logging en hij bekende gelijk.” “Hoezo iedereen last? Ik heb alleen mijn eigen IP-adres aangevallen.” Holland Strikes Back, Den Haag, 27 Oktober 2015