【資安/Security】教育部資安攻防演練狀況提醒(目前已遭發現12個漏洞)

教育部將於7月1日~9月30日對國立大專校院(含本校)進行115年度教育體系資安攻防演練,至7月24日截止本校已遭發現12個資安漏洞。

本次演練攻擊範圍→以學校校名、網域名稱或IP位址,並可透過外部Internet連線之服務(此次實施範圍主要為:網站、主機)。
IP:140.118.xxx.xxx
Domain Name:.ntust.edu.tw
建置於校外,足以辨識為本校公務之網站。

若非必要,請大家不要設定IP(網站)可由校外直接連接;目前已開放校外直接連接IP(網站),若要取消,請洽電子計算機中心作業組。

務必請全校師生對於自己使用、管理的IP及Domain Name與建置於校外,足以辨識為本校公務之網站,進行下列資安項目檢核與執行:
1.定時備份網站上重要的資料、程式碼、檔案、資料庫檔案等到外接儲存裝置,避免網站遭攻擊,資料發生損毀時,無法進行復原。
2.請以手機在不使用學校無線網路下,打開瀏覽器(Edge、Chrome),在網址處輸入自己使用、管理的電腦的IP,若出現不該出現的網頁畫面,請關閉相關的網頁或洽資訊人員修改設定。
3.請洽單位網管同仁確認自己使用、管理的IP,是否開放校外直接連線,若不需要開放校外直接連線,請洽電子計算機中心作業組設定關閉。(本次資安攻防演練只攻擊校外可直接連線的IP)
4.請檢查網站的作業系統、網站系統、資料庫系統的版本是否為最新最穩定的版本,若不是,請盡速更新。
5.不可以使用停止支援(EOS, End of Support)的作業系統、網站系統、資料庫系統。
6.請以「自建網站資安查檢表」、「資安攻防演練檢測表」進行自我檢核。
7.有遠端桌面及NAS需求的師生,請勿設定IP開放校外直接連線,請申請VPN進行連線;已設定開放校外直接連線的IP,請通知電子計算機中心作業組設定關閉。
8.連網監視器屬資安高風險設備,強烈建議勿設定IP開放校外直接連線,請申請VPN進行連線;已設定開放校外直接連線的IP,請通知電子計算機中心作業組設定關閉。
9.若有委外建置於校外網站的同仁,請務必擁有網站管理的帳號、密碼、權限,若不幸遭受攻擊(例如:網頁內容遭竄改為煽動性文字或圖案),才能立即下架網站,停止網站運行。(夜間或假日,維護廠商可能無法提供服務。)
10.若知曉自己管理之網站或服務遭入侵或從FB、Instagram、Threads、Line、網路、新聞獲知本校相關網站遭入侵,請立即通知電子計算機中心及相關單位,進行後續處理。
11.相關連結:
   自建網站資安查檢表:https://www.cc.ntust.edu.tw/var/file/50/1050/img/2910/IS_Website_Checklist_20211115.pdf
   資安攻防演練檢測表:https://www.cc.ntust.edu.tw/var/file/50/1050/img/2910/106975219.pdf
   SSL-VPN 使用申請表:https://www.cc.ntust.edu.tw/var/file/50/1050/img/3072/SSL-VPN_application_20240314.docx

如有相關問題,請洽電子計算機中心:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋   6929 applechang@mail.ntust.edu.tw
 

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx
寄送對象: 全校教職員工