Skip to main content

Mi az a számítógépes vészhelyzeti reagáló csapat?

A számítógépes sürgősségi reagáló csoport, más néven CERT, számítógépes szakértők csoportja, akik kiberbiztonsági fenyegetésekkel foglalkoznak.Körülbelül 250 tanúsítócsoport található a világ minden tájáról.Ezeket a csoportokat gyakran kormányzati finanszírozásúak, de néhányat magánbiztonsági cégek is üzemeltetnek.A katonaság különböző ágazatainak megvannak a saját tanúsító csapata, és a hivatalos amerikai-cert csapatot az Amerika Belbiztonsági Minisztériumán keresztül üzemelteti.A CERT a számítógépes sürgősségi készenléti csoportot is képviselheti, és néhány csapat elfogadta a Moniker C-SIRT-t, amely a számítógépes biztonsági események reagáló csoportját jelenti.A számítógépes sürgősségi reagáló csoport feladata az internetbiztonsággal kapcsolatos fenyegetések előrejelzése, felismerése és azokra való reagálás, amelyek a magánvállalatok és a kormányok számára szólnak.Ez a csoport gyakran a különféle kiberbiztonsági fenyegetések széles skálájával foglalkozik.A csapat felmérheti a vállalatok vagy kormányzati csoportok belső fenyegetéseit, vagy a számítógépes hackerek vagy az ellenséges nemzetek által okozott külső fenyegetések.Ezenkívül a Carnegie Mellon CERT csapata tanácsot ad a hálózati biztonsági kockázatokról és a biztonsági fenyegetések előtti maradásról.A csapat számítógépes kriminalisztikát is végez a kiber támadások megkezdésére vagy terjesztésére vonatkozó gépek elemzésére.Ezenkívül a szoftvermérnökök számára tanúsítást is kínál a számítógépes biztonsági események kezelő programja révén.Az US-Cert reagál a számítógépes támadások ellen, és felelős a nemzet kiber-infrastruktúrájának védelméért.Mivel a számítógépes támadásokat néha a barátságtalan nemzetektől indítják, az USA-CERT által reagált fenyegetésekkel kapcsolatos információk nagy része besorolható vagy ismeretlen.Például az Egyesült Államok kormánya tájékoztatta a médiát, hogy 2009 -ben Észak -Korea kiber -támadás áldozata volt. Bár a kormány bejelentette, hogy sok számítógépet érintett a támadás, nagyon kevés további információt tettek rendelkezésre.Hasonlóképpen, a különféle katonai fióktelepek által üzemeltetett CERT -csapatokkal kapcsolatos információk gyakran ritkák.Az ellenséges nemzeteket a kiber -infrastruktúra elleni legmagasabb fenyegetési szintnek tekintik.A bűnszervezetek néha profit alapú támadásokat indítanak, hogy pénzt vagy identitást lopjanak el.A kémkedés bűncselekményei között szerepel az érzékeny információk lopása a kormányzati számítógépektől vagy hálózatoktól.A CERT csapatok ezeket a csoportokat közepes szintű fenyegetéseknek tekintik.A terrorista csoportokat és a magányos hackereket alacsony szintű fenyegetésnek tekintik, mivel gyakran hiányoznak a technológiai erőforrások a széles körű támadások indításához.A számítógépes sürgősségi reagáló csoport e csoportok valamelyikének vagy mindegyikének fenyegetéseivel foglalkozhat.