您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[卡巴斯基]:一千个和一个 DSL 调制解调器的故事 - 发现报告
当前位置:首页/行业研究/报告详情/

一千个和一个 DSL 调制解调器的故事

信息技术2012-10-01卡巴斯基张***
一千个和一个 DSL 调制解调器的故事

Tratamento de Incidentes巴西Cristine HopersCentro de Estudos, Resposta e Tratamento de Incidentes de Seguran ç a no BrasilN ú cleo de Informa ç o e Coordena ç o do Ponto BRComit ä Gestor da Internet no BrasilI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Comit ä Gestor da Internet no Brasil - CGI. brDentre as atrium ç is definidas no Decreto Presidencial n º 4.829, de 03 de setembro de 2003, destacam - se:•A proposis ç o de normas e procedmentos relativos à regulamenta ç o das na internet;•a recomenda ç ã de padr enses e procedimentos t é cnicos operacionais para a internet no Brasil;•o•a•a coordena ç o da atrium ç o de endere ç os internet (IPs) e do registro de dom í nios usando <. br >;•a coleta, organiza ç ã o e dispandias ç de informa ç as sobre os servi ç os internet, including indicadores e estat í sticas.•代表 nos f ó runs t é cnicos nacionais e internacionais relativos à Internet;I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Estrutura do CGI. br e NIC. br1 - Mini é rio daCi á ncia e Tecnologia (Coordena ç ã o) 2 - Mini é rio das Comunica ç es3- Casa Civil da Presid _ ncia da Rep ú blica4- Defesa Minit é rio da Defesa5- 普拉内贾门托省 , 奥拉门托省7- 国家电信 ( Anatel )8- 缺点11 - Provedores de estrutura de电信13- 信息通信系统 , 电信软件14- segmento das empresas usu á rias de Internet15 - 18 - 代表做 terceiro setor 19 - 21 - 代表cient í fica e technol ó gicaI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 议程•Tratamento de Incidentes–Conceitos–Cen á rio Brasileiro•Servi ç os do CERT. br para a Comunidade–Treinamento e Conscieniza ç ã o–Ana á lisedeTend _ ncias–Tratamento de Incidentes•Panorama de alguns tipos de incidentes no BrasilI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Alguns ConceitosI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 重新开始As Informa _ es Est _ em Diversos Locais e a Seguran _ a Depende deM _ ltiplos FatoresI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Incidente de Seguran ç aQualquer evento adverso, confirmado ou sob susteita, relacionado à seguran ç a dos istemas de computa ç o ou das redes de computadores.- OU -O ato violar uma politica deseguran ç a, exl í cita ou imp í cita.I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Tratamento de Incidentes“Um CSIRT prove servi ç os de suporte para prevent ç ã o, tratamento e resposta a incidentes de seguran ç a computadores. ”− CERT®计划 CSIRT 开发团队方特:定义 CSIRT 的事件管理流程 : 正在进行的工作。Figura utilizada com permiss ã o do CERT®/ CC e do SEI / CMU 。 http: / / www. cert. org / archive / pdf / 04tr015. pdfI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Papel dos CSIRT na Mitiga ç o e Recupera ç o•A redu ç o do impacto é conseq ü ncia da:–agilidade de restosta–reduo no n ú mero de v í timas•O sucessso depende da coniabilidade–nunca divulgar dados sensiveis nem expor v í timas, por exampo•O papel do CSIRT é:–auxiliar–预防事件•O CSIRT n ã o é um 调查者–A–Em uma organiza ç ã o, leia - se: alta administration ç on e setor ju í dico• 对事件的回应–Seguir as politicas–保存作为证据–响应者事件 - 回溯I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 没有巴西•Agosto / 1996: o relat ó rio "Rumo à Cria ç o de Segura ç a de Redes na Internet Brasil" é publicado pelo CGI. br1•Junho / 1997: o CGI. br cria o CERT. br (NBSO - NIC BR 安全办公室),2•Agosto / 1997: RNP cria seu pro ó prio CSIRT (CAIS)3, 南里约热内卢 (CERT - RS)4•1999•2003 / 2004 年 : 没有国会议员的统治地位•2004 年 : o CTIR Gov foi criado, com a Administra ç o P ú blica Federal como seu pubblico alvo512345I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 CSIRT Brasileiros - Abril / 201236 倍P ú blico AlvoCSIRTQualquer Rede no Pa í sCERT. brGovernoCCTIR / EB CLRI - TRF - 3,CSIRT Prodesp , CTIR Gov , GATI , GRA / SERPRO ,GRIS - CDSetor FinanceiroCielo CSIRT, CSIRT BB, CSIRT CAIXA,CSIRT Sicredi , CSIRT 桑坦德电信 / ISPCTBC 电信、 EMBRATEL 、 CSIRTTelefonica, CSIRT Locaweb, CSIRT TIM, CSIRT UOL, CSIRT VIVO,StarOne, Oi,AcademiaGSR / INPE , CAIS / RNP , CSIRT Unicamp , CERT - RS , NARIS , CSIRT POP - MG , CENATIS , 首席执行官 / RedeRio , CERT - Bahia , CSIRT USP ,GRC / UNESP, TRIOutrosCSIRT TIVIT, Gris AbrilI Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 Criado em 1997 para:•Ser um ponto de contato nocional para notifica ç ã o de incidentes•证明便利是必要的 , 没有必要的程序 , 因此事件发生•Estabeler um trabalho colaborativo com outs itidades•Aumentar a conscious za ç o sobre a necessidade de seguran ç a na Internet•辅助新 CSIRT ( Grupos de Tratamento de Incidentes de Seguran ç a )互联网巴西 http: / / www. nic. br / grupo / historico - gts. htm|I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 I Jornada de SIC do SISP, Mini é rio do Planejamento, 巴西利亚, DF, 11 / 04 / 2012 TreinamentoObjetivos:–Criar / aimentar CSIRT (Grupos de Tratamento de Incidentes de Seguran ç a) no Bras