計算機應急響應小組,又稱CERT,是一個處理網絡安全威脅的計算機專家小組。全世界大約有250個應急小組。這些小組通常由政府資助,但也有一些是通過私人安全公司運作的。軍隊的不同部門都有自己的CERT小組,而官方的US-CERT小...
計算機應急響應小組,又稱CERT,是一個處理網絡安全威脅的計算機專家小組。全世界大約有250個應急小組。這些小組通常由政府資助,但也有一些是通過私人安全公司運作的。軍隊的不同部門都有自己的CERT小組,而官方的US-CERT小組是通過美國國土安全部運作的。CERT也可以代表計算機應急準備小組,有些小組還采用了C-SIRT的綽號,它代表計算機安全事件響應小組。計算機緊急響應小組的任務是預測、識別和應對針對私營公司和政府的互聯網安全威脅。計算機應急小組可能會被召集來對付計算機黑客。第一個正式的卡內基梅隆軟件工程學院成立了一個有組織的計算機應急小組。該小組經常處理各種各樣的網絡安全威脅。該小組可以評估來自公司或政府組織內部的內部威脅,或來自計算機黑客或敵對國家的外部威脅添加,來自卡內基梅隆大學的CERT團隊就網絡安全風險和如何應對安全威脅提供建議。該團隊還進行計算機取證,以分析發現已啟動或傳播網絡攻擊的計算機。該團隊還通過其計算機安全事件處理程序為軟件工程師提供認證美國政府的計算機應急小組是國家網絡安全部門的一部分。美國應急小組負責應對網絡攻擊,并負責保護國家的網絡基礎設施由于網絡攻擊有時來自不友好的國家,因此US-CERT應對的威脅的大部分信息都是機密或未知的,美國政府向媒體通報說,它是2009年朝鮮發動的網絡攻擊的受害者。盡管美國政府宣布許多電腦受到攻擊,但提供的額外信息很少。同樣,關于不同軍事部門運作的CERT小組的信息通常很少。計算機應急小組所面臨的威脅包括來自敵對國家的網絡攻擊、計算機黑客,以及恐怖組織。敵對國家被認為是對網絡基礎設施的最高威脅。犯罪組織有時發起基于利潤的攻擊,企圖竊取錢財或身份。間諜犯罪包括從政府計算機或網絡中竊取敏感信息。CERT小組認為這些組織恐怖組織和單獨的黑客被認為是低級威脅,因為他們經常缺乏發動廣泛攻擊的技術資源。一個計算機應急小組可以處理來自這些團體的部分或全部威脅
-
發表于 2020-08-06 18:49
- 閱讀 ( 1239 )
- 分類:電腦網絡