计算机应急响应小组,又称CERT,是一个处理网络安全威胁的计算机专家小组。全世界大约有250个应急小组。这些小组通常由政府资助,但也有一些是通过私人安全公司运作的。军队的不同部门都有自己的CERT小组,而官方的US-CERT小...
计算机应急响应小组,又称CERT,是一个处理网络安全威胁的计算机专家小组。全世界大约有250个应急小组。这些小组通常由政府资助,但也有一些是通过私人安全公司运作的。军队的不同部门都有自己的CERT小组,而官方的US-CERT小组是通过美国国土安全部运作的。CERT也可以代表计算机应急准备小组,有些小组还采用了C-SIRT的绰号,它代表计算机安全事件响应小组。计算机紧急响应小组的任务是预测、识别和应对针对私营公司和政府的互联网安全威胁。计算机应急小组可能会被召集来对付计算机黑客。第一个正式的卡内基梅隆软件工程学院成立了一个有组织的计算机应急小组。该小组经常处理各种各样的网络安全威胁。该小组可以评估来自公司或政府组织内部的内部威胁,或来自计算机黑客或敌对国家的外部威胁添加,来自卡内基梅隆大学的CERT团队就网络安全风险和如何应对安全威胁提供建议。该团队还进行计算机取证,以分析发现已启动或传播网络攻击的计算机。该团队还通过其计算机安全事件处理程序为软件工程师提供认证美国政府的计算机应急小组是国家网络安全部门的一部分。美国应急小组负责应对网络攻击,并负责保护国家的网络基础设施由于网络攻击有时来自不友好的国家,因此US-CERT应对的威胁的大部分信息都是机密或未知的,美国政府向媒体通报说,它是2009年朝鲜发动的网络攻击的受害者。尽管美国政府宣布许多电脑受到攻击,但提供的额外信息很少。同样,关于不同军事部门运作的CERT小组的信息通常很少。计算机应急小组所面临的威胁包括来自敌对国家的网络攻击、计算机黑客,以及恐怖组织。敌对国家被认为是对网络基础设施的最高威胁。犯罪组织有时发起基于利润的攻击,企图窃取钱财或身份。间谍犯罪包括从政府计算机或网络中窃取敏感信息。CERT小组认为这些组织恐怖组织和单独的黑客被认为是低级威胁,因为他们经常缺乏发动广泛攻击的技术资源。一个计算机应急小组可以处理来自这些团体的部分或全部威胁
-
发表于 2020-08-06 18:49
- 阅读 ( 1423 )
- 分类:电脑网络