Een professor aan een niet nader te noemen universiteit heeft zijn studenten voor hun praktijkexamen de opdracht gegeven om de security van een of meerdere computersystemen via het internet te testen. Dit betekent dat de studenten zich met illegale activiteiten zoals port scanning en vulnerability scanning moeten bezighouden. De studenten moeten daarnaast een verslag schrijven welke open poorten ze vonden, welke services er op gedraaid kunnen worden, Host names en IP-adressen, besturingssysteem en versie, laatste updates, patch status, welke shares er beschikbaar zijn, wat voor netwerkverkeer er plaatsvindt en welke kwetsbaarheden er zijn.
Het SANS Institute dat met het bericht kwam heeft de naam van de professor en universiteit bewust niet bekend gemaakt. Volgens verschillende security experts is de opdracht niet alleen illegaal, onethisch en immoreel, maar is het ook voor de professor strafbaar omdat hij anderen aanzet tot illegaal gedrag. Het is trouwens niet alleen de professor, want de universiteit heeft toestemming voor de opdracht gegeven. Studenten kunnen hierdoor rustig hun gang gaan, zolang ze maar niet de systemen van de universiteit scannen.
Aan de hand van alle reacties heeft het ISC een aantal punten voor een penetratie oefening opgezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.