Skip to main content

Hvad er et computer -beredskabsteam?

Et computer-beredskabsteam, også kendt som CERT, er en gruppe computereksperter, der beskæftiger sig med trusler af cybersikkerhed.Der er cirka 250 cert -grupper placeret over hele verden.Disse teams er ofte finansierede regeringer, men nogle drives også gennem private sikkerhedsfirmaer.Forskellige grene af militæret har deres egne cert-teams, og det officielle US-CERT-team drives gennem Amerikas Department of Homeland Security.CERT kan også stå for Computer Emergency Readiness Team, og nogle hold har vedtaget Moniker C-SIRT, der står for Computer Security Incident Response Team.Et computer -beredskabsteam har til opgave at foregribe, anerkende og reagere på trusler mod internetsikkerhed, der er rettet mod private virksomheder og regeringer.

Den første officielt organiserede computer -beredskabsteam blev dannet på Carnegie Mellon Software Engineering Institute.Denne gruppe omhandler ofte en lang række forskellige trusler fra cybersikkerhed.Holdet kan vurdere interne trusler inden for virksomheder eller regeringsgrupper eller eksterne trusler, der kommer fra computerhackere eller fjendtlige nationer.Derudover rådgiver CERT -teamet fra Carnegie Mellon om netværkssikkerhedsrisici og måder at holde sig foran sikkerhedstrusler.Holdet gør også computerforensik til at analysere maskiner, der blev fundet at have startet eller sprede cyberangreb.Det tilbyder også certificering for softwareingeniører gennem sit computersikkerhedshændelsesforhandlerprogram.

Computer Emergency Response Team for De Forenede Staters regering er en del af National Cyber Security Division.US-Cert reagerer mod cyberangreb og er ansvarlig for at beskytte nationens cyberinfrastruktur.Da cyberangreb undertiden lanceres fra uvenlige nationer, er meget af oplysningerne om truslerne, som US-Cert reagerer på, klassificeret eller ukendt.For eksempel oplyste den amerikanske regering medierne om, at det var blevet offer for et cyberangreb fra Nordkorea i 2009. Selvom regeringen meddelte, at mange computere var blevet påvirket af angrebet, blev der gjort meget lidt yderligere oplysninger til rådighed.Ligeledes er oplysninger om CERT -holdene, der drives af forskellige militære grene, ofte sparsomme.

Truslerne om, at et computers beredskabsteam beskæftiger sig med, inkluderer cyberangreb fra fjendtlige nationer, computerhackere og terroristgrupper.Fjendtlige nationer betragtes som det højeste trusselniveau mod cyberinfrastruktur.Kriminelle organisationer lancerer undertiden profitbaserede angreb i et forsøg på at stjæle penge eller identiteter.Spionageforbrydelser inkluderer at stjæle følsomme oplysninger fra regeringscomputere eller netværk.CERT-teams betragter disse grupper som trusler på mellemniveau.Terroristgrupper og ensomme hackere betragtes som trusler på lavt niveau, fordi de ofte mangler de teknologiske ressourcer til at lancere udbredte angreb.Et computer -beredskabsteam kan håndtere trusler fra nogle eller alle disse grupper.