Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit zelf weten. Sinds kort is er binnen de opleiding Informatica het extracurriculaire vak 'Capture the Flag: Cybersecurity in Practice'. Als onderdeel van het vak doen studenten binnen de kaders van het responsible disclosure beleid van de universiteit onderzoek naar kwetsbaarheden in universitaire systemen, om die vervolgens te rapporteren.
Naast het vinden van kwetsbaarheden is ook het doen van de melding een belangrijke onderdeel van het vak. "We wisten natuurlijk niet of de studenten iets zouden vinden, dus het ging er ook om op de juiste manier te leren rapporteren wat ze hadden gedaan", zegt Roy Kokkelkoren, coördinator van het Security Operations Center (SOC) van de universiteit.
"De studenten vonden meerdere kwetsbaarheden van hetzelfde type", gaat Kokkelkoren verder. "Het was iets waarvan we al op de hoogte waren, maar waarvoor nog geen oplossing beschikbaar was. Het was niet iets wat wij hadden gemist, maar de studenten hebben ons geholpen de kwetsbaarheden op andere plekken in de systemen aan te wijzen." Volgens Kokkelkoren viel vooral op dat studenten heel erg out of the box denken. Het vak krijgt volgend studiejaar een vervolg.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.