Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Denk van te voren na over welk effect de scan kan hebben op target hosts, eventuele IDS'en en SIEMs en zorg dat deze beperkt blijft. Denk na over de ontvangers van de scan en voorkom dat ze tijd verspillen aan het opvolgen van bijvoorbeeld onnodige alerts.
  2. Bepaal de scope nauwkeurig zodat er niet meer gescand wordt dan nodig is voor het onderzoeksdoel. Schakel indien nodig ook de Vraag, zo nodig, toestemming bij een ethische commissie in.
  3. Zorg voor een juiste pacing van de requests en randomiseer ze over de totale IP-space zodat doelnetwerken niet onredelijk veel requests tegelijk krijgen.
  4. Bied een opt-out mogelijkheid aan en maak ook duidelijk aan de gescande hoe ze hier gebruik van kunnen maken.
  5. Kondig de scan van te voren aan bij de verschillende response teams die hier mogelijk klachten over gaan ontvangen (lbv de lokale CERT en/of SURFcert).