- 09121990309 - 01343449625
- منطقه آزاد انزلی، مجتمع ستاره شمال، شماره 2218
تشکیل، آموزش و تعلیم تیم پاسخ به رخداد سایبری
CERT یا عبارات معادل آن CSIRT که در سالهای اخیر مورد استفاده گستردهتر قرار گرفته است، سازمان یا تیمی است که در زمینه پیشگیری و واکنش به رخدادهای امنیتی حوزه فناوری اطلاعات و ارتباطات، سرویسهای لازم را به ذینفعان ارائه میدهد. محافظت از داراییهای اطلاعاتی سازمان نیازمند یک روش چند لایه است. CSIRT یکی از این لایههای محافظتی به شمار میآید. تیم CSIRT میتواند بنابر نیاز ذینفعان، خدمات واکنشی، پیشدستانه و یا مدیریت کیفیت امنیت ارائه کند. این مرکز، ترکیبی از نیروی انسانی، فناوری و فرآیندها است که خدمتهای مورد نیاز برای جلوگیری و واکنش به رخدادهای امنیت فاوا را برای یک تشکل مشخص، فراهم میکند و به پشتیبانی از این سرویسها میپردازد.
عبارت (Computer Emergency Response Team) CERTیا تیم واکنش به رخداد امنیت رایانهای برای اولینبار در دانشگاه Carnegie Mellon و پس از انتشار کرم Morris که در آن زمان موفق شد نیمی از اینترنت را فلج کند به وجود آمد. وظیفه این تیم، واکنش مناسب و سریع به رخدادهای رایانهای و تأمین امنیت در هنگام وقوع حوادثی از این دست است. درحال حاضر CERT یک نشان تجاری ثبت شده برای دانشگاه Carnegie Mellon است.
چرا به تیم CERT/CSIRT نیاز داریم؟
مدلهای ارائه خدمت گروه CSIRT در حوزه مربوطه، شامل و نه محدود به موارد ذیل:
قالب طراحی و پیادهسازی (In-House)
قالب Security As A Service
مدیریت حوادث امنیتی به معنای برنامهریزی، شناسایی، پیشگیری، و پاسخگویی به حوادث و رویدادهای امنیتی است.این فرایند شامل مراحل مختلفی است که از جمله آنها میتواند موارد زیر باشد:
مدیریت حوادث امنیتی به سازمانها کمک میکند تا با وقوع حوادث، از دست دادن اطلاعات، زیرساختها و حتی اعتبار را به حداقل برسانند و سریعاً به وضعیت عادی بازگردند.