Оглавление
Координационный центр сертификации
-
Обзор CERT/CC
- CERT/CC – координационный центр реагирования на компьютерные чрезвычайные ситуации, финансируемый из федерального бюджета США.
- Исследует и публикует информацию о программных ошибках, влияющих на безопасность программного обеспечения и Интернета.
-
История и сотрудничество
- Создана в 1988 году по указанию DARPA, является частью SEI, где работают более 150 специалистов.
- Сотрудничает с правительством, промышленностью, правоохранительными органами и научными кругами для разработки методов противодействия киберугрозам.
-
Путаница с US-CERT
- CERT/CC и US-CERT – отдельные организации, хотя и имеют общие цели.
- US-CERT занимается национальной безопасностью США, в то время как CERT/CC работает на международном уровне.
-
Возможности и координация
- CERT/CC координирует информацию с другими CSIRT и работает с поставщиками программного обеспечения для устранения уязвимостей.
- Процесс координации включает в себя ответственное скоординированное раскрытие информации и публичное раскрытие информации в случае отсутствия сотрудничества со стороны поставщика.
-
База знаний и инструменты анализа
- CERT/CC регулярно публикует заметки об уязвимостях и предоставляет бесплатные инструменты для анализа уязвимостей.
-
Обучение и противоречия
- CERT/CC предлагает учебные курсы для исследователей и организаций, желающих создать собственные PSIRTs.
- Исследование CERT, финансируемое правительством США, вызвало вопросы об этике и законности действий в области компьютерной безопасности.
-
Ссылки и рекомендации
- Статья содержит ссылки на официальный веб-сайт CERT/CC и другие связанные ресурсы.