SIDN, Vereniging van Registrars komen met hostinginfrascan

Nieuws Breedband Nederland 2 JUL 2020
SIDN, Vereniging van Registrars komen met hostinginfrascan

SIDN en de Vereniging van Registrars hebben samen met ThreadStone een hostinginfrascan ontwikkeld. Deze scan moet hostingbedrijven op betaalbare wijze inzicht bieden in de beveiliging van hun platform.

Om de beveiliging van hun technische infrastructuur op een hoger niveau te krijgen en te houden, is het voor hostingbedrijven essentieel om inzicht te hebben in eventuele kwetsbare plekken in hun platform. Hiervoor is het nodig om op grote schaal het hostingplatform te (laten) scannen op kwetsbaarheden. Dit is echter duur en hierdoor voor veel bedrijven niet haalbaar. De hostinginfrascan moet hierin tegemoet komen.

“Om het .nl-domein veilig en betrouwbaar te houden moeten we niet alleen onze eigen technische infrastructuur op orde hebben,” legt Roelof Meijer, algemeen directeur van SIDN, uit. “Ook de hostingplatforms waarop de aan de .nl-domeinnamen gekoppelde websites gehost worden, zijn hierin een kritische factor." 

Helpen bij vinden zwakke plekken

Veel .nl-registrars, of hun resellers, bieden hosting als dienst aan. De hostinginfrascan moet hen helpen om zwakke plekken te vinden waarop ze actie kunnen ondernemen. Meijer: "Omdat ons er veel aan gelegen is het .nl-domein zo veilig mogelijk te houden, nemen wij het merendeel van de kosten van de scan voor onze rekening.”

Sinds 2018 investeert SIDN een deel van de opbrengsten van .nl in projecten die in de eerste plaats bijdragen aan het verbeteren van .nl, maar ook profijt opleveren voor de .nl-registrars. De projecten zijn co-creaties van de VvR en SIDN. De hostinginfrascan is hier een resultaat van, aldus Xander Slootweg, algemeen directeur van Internet Today en bestuurslid van de Vereniging van Registrars. "Ook de SIDN Academy en het Juridisch Loket voor .nl-registrars zijn mooie voorbeelden.”

Alle gevonden kwetsbaarheden gerapporteerd

ThreadStone voert de scans uit en controleert daarbij, op basis van opgegeven IP-nummers, de servers en de firewalls die onderdeel uitmaken van het hostingplatform. Alle gevonden kwetsbaarheden worden gerapporteerd. Voorbeelden zijn problemen met SSL-certificaten, poorten op de firewall die niet open horen te staan en verouderde besturingssystemen. De scanresultaten worden overzichtelijk gepresenteerd op een persoonlijk dashboard en er wordt ondersteuning geboden door gecertificeerde, ethische hackers.

Gerelateerde artikelen