|
|
RU-CERT
Основной задачей службы RU-CERT является реагирование на инциденты в
области информационной безопасности, имеющие отношение к пользователям
сети RBNet, а также оказание консультационных услуг пользователям сети
RBNet по основным вопросам, связанным с защитой информации.
Помимо этого RU-CERT занимается:
оказанием содействия в анализе причин и последствий инцидентов;
помощью при обращении в государственные структуры, занимающиеся раскрытием
преступлений в области информационной безопасности;
сбором статистики и генерации отчетов по инцидентам;
переводом на русский язык информации о наиболее значимых уязвимостях,
вирусах и т.д.;
содействием при обращении в CSIRT/CERT и FIRST (Forum of Incident
Response Teams);
поддержкой информационного сервера.
RU-CERT занимается следующими основными видами инцидентов:
атаки на базовые узлы опорной сети, которые могут вызвать нарушение ее
работоспособности, взлом или компрометацию системной информации;
атаки на крупные серверные ресурсы, которые могут вызвать нарушение
их работоспособности, взлом или компрометацию системной информации;
любые атаки, направленные на получение административных привилегий;
DoS (Denial of Service) атаки в отношении перечисленных выше ресурсов;
атаки, связанные с подбором паролей, установкой снифферов;
целенаправленные рассылки вирусов;
DoS-атаки против отдельных хостов.
RU-CERT не занимается вопросами, связанными со случаями получения
почтового спама, за исключением случаев, когда данные действия можно
рассматривать как целенаправленную DoS-атаку.
Для получения более подробной информации обращайтесь на
сервер RU-CERT
Наверх
|
|