Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC



Podobné dokumenty
Internet a technologie 09

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Další postup v řešení. kybernetické bezpečnosti. v České republice

Budování CERT/CSIRT v organizaci. Andrea Kropáčová / andrea@nic.cz 31. března 2015

Computer, květen Týmová práce pro zajištění bezpečnosti komunikačních sítí

Pavel Titěra GovCERT.CZ NCKB NBÚ

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Audit činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2011

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

Národní bezpečnostní úřad

Národní bezpečnostní úřad

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2012

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

BUDOVÁNÍ VLÁDNÍHO PRACOVIŠTĚ CERT V ČESKÉ REPUBLICE INFORMACE

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Strategie pro oblast kybernetické bezpečnosti České republiky na období Slovník vybraných pojmů

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

DNSSEC a CSIRT. aneb co může udělat webhoster pro bezpečnější internet. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

Návrh zákona o kybernetické bezpečnosti

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

tzv. reportování bezpečnostních incidentů,

Mgr. Klára Němečková, Mgr. Oldřich Krulík, Ph.D., doc. RNDr. Josef Požár, CSc., RNDr. Václav Hník, CSc.

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2014

Příprava zákona o kybernetické bezpečnosti.

Aktuální informace o elektronické bezpečnosti

Národní bezpečnostní úřad

Budovanie CSIRT tímov (aj) v kontexte návrhu Zákona o kybernetickej bezpečnosti. Mgr. Lukáš Hlavička, CISSP, CEH, CHFI

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

VZNIK A BUDOVÁNÍ NCKS

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ Ing. Dušan Navrátil

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2015

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Stop, přemýšlej, připoj se (Stop, think, connect) aneb proč vymýšlet kolo

DIGITAL CZECH REPUBLIC

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Věcný záměr zákona o kybernetické bezpečnosti

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

VOJENSKÉ ZPRAVODAJSTVÍ Národní Centrum Kybernetických Sil NCKS. SecPublica 2016

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET

Pravidla pro připojení do projektu FENIX

Strategie sdružení CESNET v oblasti bezpečnosti

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Nadpis 1 - Nadpis Security 2

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Výzkum v oblasti kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

Popis Vládního CERT České republiky

Bezpečný router pro domácí uživatele. Bedřich Košata

ORGANIZAČNÍ STRUKTURA komunitního plánování v Mostě

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2016

KYBERNETICKÁ BEZPEČNOST V ORGANIZACÍCH Management kybernetické bezpečnosti + workshop síťové analýzy

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

Hlavní priority TPEB ČR

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

RFC 2350 STANDARD POPIS CSIRT TÝMU SPOLEČNOSTI KBM- INTERNATIONAL S. R. O. 1. O TOMTO DOKUMENTU

Vzdělávací modul Kybernetická bezpečnost

Ondřej Caletka. 23. května 2014

Bezpečnost aktivně. štěstí přeje připraveným

Vzor citace: MAISNER, M., VLACHOVÁ, B. Zákon o kybernetické bezpečnosti. Komentář. Praha: Wolters Kluwer, a. s., s.

STRATEGIE PRO OBLAST KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ

Statut Regionální stálé konference pro území Moravskoslezského kraje

Kybernetická bezpečnost ČR aktivity NBÚ. Jaroslav Šmíd náměstek ředitele NBÚ

Zákon o kybernetické bezpečnosti a související předpisy

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

ÚVOD 4 1. BUDOVÁNÍ NCKB / GOVCERT.CZ 6 2. VÝVOJ LEGISLATIVY V OBLASTI KYBERNETICKÉ BEZPEČNOSTI 7

Turris Omnia: jak lovit hackery

Zákon o kybernetické bezpečnosti na startovní čáře. Pavel Hejl

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2017

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Antispamové technologie

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

Zákon o kybernetické bezpečnosti

Síťování v praxi sociálních pracovníků

CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET

Statut. Článek 1 Funkce a cíle RHSD ČR

Obsah. Přehled autorů jednotlivých kapitol...

Národní centrum bezpečnějšího internetu, z. s. Přehled činnosti v období leden 2015 červen 2016

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Agronomická fakulta MENDELU řeší projekty OP VK

Koncept centrálního monitoringu a IP správy sítě

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2018

KYBERNETICKÁ A INFORMAČNÍ VÁLKA

POPIS CSIRT. Státní pokladna Centrum sdílených služeb, s. p. Vlastník dokumentu: Datum poslední aktualizace:

Transkript:

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz Konference Bezpečnost kyberprostoru 25. 10. 2011 1

Obsah CERT/CSIRT týmy obecně Co to je CSIRT/CERT Typy týmů, jejich role Mezinárodní ukotvení CSIRT v CZ.NIC CZ.NIC-CSIRT CSIRT.CZ 2

CSIRT/CERT Computer Emergency Response Team Computer Security Incident Response Team CSIRT/CERT Formalizovaný bezpečnostní tým Podpora v oblasti bezpečnosti, řešení bezpečnostních incidentů Veřejně deklaruje : svou roli, pole působnosti, typy služeb, členy týmu, zodpovědnosti a pravomoci Různé modely týmů 3

Typy CSIRT týmů Typy týmů se rozlišují podle zaměření Interní Vendor Národní Vládní I v rámci tohoto rozlišení rozdíly 4

Interní CSIRT tým Základní stavební kámen Je zodpovědný za interní síť/systém/infrastrukturu konkrétní organizace ISP Univerzita Banka Řeší konkrétní incidenty Odstranění hrozby, nalezení napadeného počítače, smazání neadekvátního obsahu, Příkladem může být CZ.NIC-CSIRT 5

CSIRT tým typu vendor Obvykle tým velké organizace, nabízející technologie Je zaměřený na vlastní technologii Připravuje opravy SW/HW Upozorňuje na možná nebezpečí Informuje o vydání záplat Spolupracuje při řešení konkrétních problémů Mají expertní a proaktivní úlohu Prodejci HW (routery, počítače, ), SW firmy (operační systémy, ), společnosti zaměřené na viry apod. Příklady CISCO, Microsoft, 6

Národní CSIRT Role národních CSIRT týmů se liší stát od státu Slouží jako tým typu last resort pro komerční a akademickou sféru Plní dvě základní role : Koordinační Vzdělávací/osvětová Není zpravidla řízen/zřízen zákonem ale vznikne odspoda Nemá obvykle výkonné pravomoci Neumí nic vypnout Není statistické centrum Zdaleka ne všechny incidenty jsou řešeny jeho prostřednictvím, nebývá ani informován, pokud to není nutné Příklady CSIRT.CZ 7

Vládní CSIRT Plní podobné role jako národní CSIRT, ale v rámci státní správy a samosprávy Často zřízen ze zákona Má výkonné pravomoci směrem ke státní správě Různorodé varianty Od jednoduchého koordinačního centra (se silnými interními týmy jednotlivých částí státní správy) Až po silné centrum s výraznými pravomocemi, včetně vyhodnocovacích (statistických) systémů a s centrálním dohledem V ČR v tuto chvíli zákon neexistuje 8

Další typy týmů Samozřejmě systém je složitější Armáda a související Výzkumníci (ne nutně musí být vendor) Forenzní týmy 9

Komunikace při řešení incidentu Existuje hierarchie mezi týmy? Jak se navzájem najdou? Je nějaká centrála? Jiná spolupráce? Báze důvěry Často neformální spolupráce (ne mezi institucemi, ale lidmi) Mezinárodní organizace 10

Typy komunikace I. Use case : ve vaší síti je napadený počítač, vyřešte to Typicky 90% komunikace mezi CSIRT týmy 11

Typy komunikace II. Jeden (oba) týmy potřebují pomoc odborníka Problémy s routery Chyby v OS, jiném SW, hlášení virů, 12

Typy komunikace III. Odhalení, oprava a komunikování chyby Nemusí být jen směrem k CSIRT týmům 13

Typy komunikace IV. Use case : někdo na mne útočí, ale nemohu najít příslušnou autoritu Komunikaci zprostředkuje národní CSIRT 14

Typy komunikace V. Use case : někdo na mne útočí, ale nemohu najít příslušnou autoritu Komunikaci zprostředkuje národní CSIRT 15

Organizace TERENA Evropská platforma pro vývoj a spolupráci v oblasti internetových technologií http://www.terena.org/ TF-CSIRT Jedna z aktivit Tereny, sdružuje bezpečnostní týmy http://www.terena.org/activities/tf-csirt/ Provozuje službu TI (Trusted Introducer) Členy jsou jednotlivé CSIRT týmy (149 členů) Listed, accredited, certified http://www.trusted-introducer.nl/ 16

Organizace ENISA Evropská agentura pro bezpečnost sítí a informací, Zlepšování informační bezpečnost v rámci Evropské unie http://www.enisa.europa.eu/ FIRST Celosvětové fórum bezpečnostních týmů Cca 250 členů http://www.first.org/ CERT/CC Koordinační centrum národních a vládních CSIRT týmů http://www.cert.org/certcc.html 17

CZ.NIC a CSIRT CZ.NIC-CSIRT Interní bezpečnostní tým CSIRT.CZ Národní CSIRT pro ČR Do 30.6.2012 plní částečně i funkci vládního CSIRT pracoviště 18

CZ.NIC-CSIRT Založen 2008 Status akreditovaný u TI Interní bezpečnostní tým CZ.NIC řešení interních bezpečnostních incidentů právo zrušit delegaci domény při ohrožení (mezi)národní bezpečnosti (na 1 měsíc) škodlivý obsah (malware, viry), phishing, řídící centrum botnetu Neřešíme tímto způsobem spamy, ochranné známky, autorská práva apod. 19

CSIRT.CZ historie vzniku Založen v rámci plnění grantu Kybernetické hrozby z hlediska bezpečnostních zájmů České republiky (2007 2010) Provoz spuštěn 3. dubna 2008 V letech 2008 2010 provozován sdružením CESNET Memorandum mezi MV ČR a CZ.NIC ze dne 9.12.2010 http://www.nic.cz/files/nic/doc/memorandum_csirt.cz.pdf CZ.NIC provozuje pracoviště CSIRT.CZ od 1.1.2011 20

Komunikace se zahraničím TF-CSIRT, TI status accredited přidělen v říjnu 2011 ENISA Spoluúčast na pořádání 6th CERT workshop (Praha, říjen 2011) CERT/CC Účast na výročním zasedání CERT/CC, představení týmu 21

Spolupráce v rámci ČR Pracovní skupina CSIRT.CZ Pokračování v úspěšné spolupráci Setkání pracovní skupiny v dubnu 2011 Připomínkování Strategie ČR pro oblast kybernetické bezpečnosti Kurz Svět internetu a domén Pro pracovníky státní správy, pilotní kurz proběhl v červenci 2011 Systém vyhodnocování malware a phishing na.cz doménách Spolupráce CZ.NIC Labs, CZ.NIC-CSIRT, CSIRT.CZ Proaktivní vyhledávání nezabezpečených DNS Osloveno 1 500 majitelů nezabezpečených serverů Spolupráce s BIS 22

Otázky? Děkuji za pozornost CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz http://www.nic.cz 23