
Studenten van de Hogeschool Rijndal kunnen sinds dit semester studiepunten verdienen door kwetsbaarheden te zoeken in de systemen van hun eigen onderwijsinstelling.
Het keuzevak 'Offensive Security in de Praktijk' levert vijf studiepunten op en loopt een half jaar. Deelnemers krijgen een afgebakende omgeving toegewezen en werken onder begeleiding van de securityafdeling van de hogeschool.
Volgens de opleidingscoordinator was de aanleiding dat studenten in de praktijk vooral leren van echte systemen. 'In een oefenomgeving weet je dat er iets te vinden is. Dat maakt het een puzzel in plaats van onderzoek.'
Studenten tekenen vooraf een overeenkomst waarin staat welke systemen binnen scope vallen en welke handelingen verboden zijn. Denial-of-service, toegang tot persoonsgegevens en het benaderen van systemen van derden zijn uitgesloten. Vondsten worden via een intern meldpunt gerapporteerd.
In het eerste half jaar leverde het vak 34 meldingen op, waarvan er elf als middelhoog of hoog werden beoordeeld. Twee ervan zaten in een webapplicatie die de hogeschool zelf had laten bouwen door een externe partij.