Deelnemers Anti-DDoS-coalitie vallen elkaars systemen aan
Het is echt hard tegen hard
Het is echt hard tegen hard
Onlangs kwamen de deelnemers van de Anti-DDoS-coalitie weer samen voor hun halfjaarlijkse oefening waarbij we elkaars ICT-systemen flink onder vuur namen. Sinds 2018 werken overheden, internetproviders- en exchanges, academische instanties, non-profitorganisaties en banken samen in de Anti-DDoS Coalitie. SIDN is een van de coalitieleden. Een van de dingen die we met elkaar doen om onszelf en Nederland te wapenen tegen het gevaar van DDoS-aanvallen is gezamenlijk oefenen.
De voorbereidingen van de avond beginnen ver voordat de oefening gepland staat. Elke organisatie bepaalt welke systemen ze willen aanvallen en hoe de aanval uitgevoerd wordt. Het ‘red team’ is verantwoordelijk voor de aanvallen, het ‘blue team’ voor de verdediging. Het motto tijdens de oefening is “test your anti DDoS measures before others do it for you”. Daarom wordt er getest op échte systemen en niet op een testomgeving. De doelen die tijdens de oefening worden aangevallen, worden door de organisatie en beheerders vooraf aangewezen. Het zijn dus echte doelen, maar de aanvallen worden in een gecontroleerde omgeving uitgevoerd. Als er grote problemen ontstaan, door bijvoorbeeld succesvolle en slimme aanvalsplannen van het red team, dan kan het verdedigingsteam via de spelleiding ingrijpen en de aanval stoppen.
Marc Groeneweg, ICT-architect bij SIDN en projectleider tijdens SIDN’s deelname aan de oefening: “Je weet dat de aanval komt, maar hoe heftig en op welke plek in je infrastructuur is de vraag. Het is ontzettend leerzaam om te ondervinden waarop de aanval wordt ingezet en te ervaren wat je systemen aan kunnen voordat ze omvallen. Want dat dat gebeurt is een feit, maar hoe heftig een aanval daarvoor moet zijn en wat je ertegen kunt doen ontdek je liever tijdens een oefening dan in ‘real life’.”
De blikken Red Bull en flessen Club Mate zijn eigenlijk niet nodig om iedereen wakker te houden. Tijdens de oefening giert bij zowel de verdedigers als aanvallers de adrenaline door de lijven. Iedereen ziet deze oefening als een examen en iedereen wil slagen. Of de beveiliging en systemen zo sterk zijn dat de aanvallen afgeslagen kunnen worden of dat de aanval zo slim is bedacht dat er toch wat omvergegooid kan worden. Het is echt hard tegen hard.
"Tijdens de halfjaarlijkse oefening doen we waardevolle ervaringen op. Dat leidt de ene keer tot trots, maar soms is het ook best confronterend. Met de ervaringen op zak, kunnen we weer werken aan onze infrastructuur,” vertelt Bert ten Brinke, CISO bij SIDN. “Dankzij de inzet van alle deelnemers hebben we er echt weer een succes van kunnen maken. We leren van elkaar en zo werken we gezamenlijk aan het verbeteren van de weerbaarheid van elkaars dienstverlening.”
Meedoen met de volgende oefening? Neem contact op via info@nomoreddos.org voor meer informatie over lidmaatschap van de coalitie.
Bij een DDoS-aanval (Distributed Denial-of-Service) wordt er vanuit een netwerk van computers in een keer een massale hoeveelheid data naar een server gestuurd. Doordat de servers deze informatie niet kunnen verwerken gaan ze tijdelijk offline of zijn ze slecht bereikbaar. Dat zorgt er bijvoorbeeld voor dat je tijdelijk niet kunt inloggen met DigiD of je bankzaken niet online kunt regelen. Maar ook in bruggen en verkeersinstallaties kunnen (industriële) computers zitten die verbonden zijn met het internet. Het is dus van groot belang dat die tegen een stootje kunnen.
De Anti-DDoS-Coalitie is een samenwerkingsverband tegen DDoS-aanvallen. Het samenwerkingsverband bestaat uit organisaties waaronder overheden, internetproviders, internet exchanges, academische instanties, non-profitorganisaties en banken. De coalitie heeft als doel om DDoS vanuit verschillende hoeken te onderzoeken en bestrijden. Zo werken we gezamenlijk aan het verbeteren van de weerbaarheid van onze dienstverlening.