Содержание
- 2. June 22, 2007, Yerevan “CERT AM Workshop” Задачи центра информационной безопасности Центр информационной безопасности страны призван
- 3. June 22, 2007, Yerevan “CERT AM Workshop” 495,00 руб. SPAM-DVD - этот диск предназначен, прежде всего,
- 4. June 22, 2007, Yerevan “CERT AM Workshop” HACKER-CD - это полный программный комплекс Хакера. В комплект
- 5. June 22, 2007, Yerevan “CERT AM Workshop” Стандарты по информационной безопасности 27 April 2007 – Семинар
- 6. June 22, 2007, Yerevan “CERT AM Workshop” Мы предлагаем, чтобы Центр предоставлял следующие сервисы: Оповещение Распространение
- 7. June 22, 2007, Yerevan “CERT AM Workshop” Мы просим участников сообщества регистрировать инциденты на сайте CERT
- 8. June 22, 2007, Yerevan “CERT AM Workshop” Следует отметить, что центр – это не некая бюрократическая
- 9. June 22, 2007, Yerevan “CERT AM Workshop” Обработка инцидента Включает получение данных, их сортировку, классификацию и
- 10. June 22, 2007, Yerevan “CERT AM Workshop” Анализ инцидента Включает изучение всех доступных данных, вещественных доказательств
- 11. June 22, 2007, Yerevan “CERT AM Workshop” - отслеживание источника атаки. В этот процесс могут быть
- 12. June 22, 2007, Yerevan “CERT AM Workshop” Аудит или оценка информационной безопасности системы Центр может обеспечить
- 13. June 22, 2007, Yerevan “CERT AM Workshop” Разработка рекомендаций по наилучшей практике информационной безопасности и их
- 14. June 22, 2007, Yerevan “CERT AM Workshop” Меморандум о взаимопонимании (МоВ) Центр обязуется: - организовать и
- 15. June 22, 2007, Yerevan “CERT AM Workshop” Web site: www.cert.aм Mailing list: [email protected]
- 17. Скачать презентацию
Слайд 2June 22, 2007, Yerevan
“CERT AM Workshop”
Задачи центра информационной безопасности
Центр информационной безопасности страны
June 22, 2007, Yerevan
“CERT AM Workshop”
Задачи центра информационной безопасности
Центр информационной безопасности страны
Недавние события в Эстонии, когда Интернет инфраструктура страны в течение нескольких недель была парализована из-за массовых атак, в основном DDOS, говорит о том, что этот сценарий, кастати уже названный кибервойной, может повторится в любой стране.
В Интернете полно инструментов для спаммеров и хакеров. Для того, чтобы стать хакеров не нужно ни глубоких знаний в программировании, ни в принципах работы сети. Для хакеров разработан очень дружественный софт. Примеры приведены на следующих слайдах.
Слайд 3June 22, 2007, Yerevan
“CERT AM Workshop”
495,00 руб. SPAM-DVD - этот диск предназначен,
June 22, 2007, Yerevan
“CERT AM Workshop”
495,00 руб. SPAM-DVD - этот диск предназначен,
Слайд 4June 22, 2007, Yerevan
“CERT AM Workshop”
HACKER-CD - это полный программный комплекс Хакера.
June 22, 2007, Yerevan
“CERT AM Workshop”
HACKER-CD - это полный программный комплекс Хакера.
345,00 руб.
HACKER-CD - НАДЕЖНЫЙ И МОЩНЫЙ ИНСТРУМЕНТ ХАКЕРА!
Слайд 5June 22, 2007, Yerevan
“CERT AM Workshop”
Стандарты по информационной безопасности
27 April 2007 –
June 22, 2007, Yerevan
“CERT AM Workshop”
Стандарты по информационной безопасности
27 April 2007 –
Основная цель стандарта ISO 17799 – общая методология создания, внедрения и оценки системы управления информационной безопасностью, применимой к коммерческим, государственным и не- государственным структурам. Этот стандарт является частью обязательств по Европейской Конвенции по Кибербезопасности, ратифицированной Арменией в 2006 г.
В идеале каждая организация должна стремиться к внедрению этого стандарта.
В Армении есть специалисты по международным стандартам и при необходимости мы будем обращаться к ним.
Слайд 6June 22, 2007, Yerevan
“CERT AM Workshop”
Мы предлагаем, чтобы Центр предоставлял следующие сервисы:
Оповещение
Распространение
June 22, 2007, Yerevan
“CERT AM Workshop”
Мы предлагаем, чтобы Центр предоставлял следующие сервисы:
Оповещение
Распространение
Сервисы центра информационной безопасности
Слайд 7June 22, 2007, Yerevan
“CERT AM Workshop”
Мы просим участников сообщества регистрировать инциденты на
June 22, 2007, Yerevan
“CERT AM Workshop”
Мы просим участников сообщества регистрировать инциденты на
Между Центром и членами сообщества должен быть подписан меморандум о взаимопонимании.
Слайд 8June 22, 2007, Yerevan
“CERT AM Workshop”
Следует отметить, что центр – это не
June 22, 2007, Yerevan
“CERT AM Workshop”
Следует отметить, что центр – это не
Слайд 9June 22, 2007, Yerevan
“CERT AM Workshop”
Обработка инцидента
Включает получение данных, их сортировку, классификацию
June 22, 2007, Yerevan
“CERT AM Workshop”
Обработка инцидента Включает получение данных, их сортировку, классификацию
Слайд 10June 22, 2007, Yerevan
“CERT AM Workshop”
Анализ инцидента
Включает изучение всех доступных данных, вещественных
June 22, 2007, Yerevan
“CERT AM Workshop”
Анализ инцидента Включает изучение всех доступных данных, вещественных
Слайд 11June 22, 2007, Yerevan
“CERT AM Workshop”
- отслеживание источника атаки. В этот
June 22, 2007, Yerevan
“CERT AM Workshop”
- отслеживание источника атаки. В этот
Помощь в обработке инцидента может быть следующей: - Помощь по телефону, факсу, эл.почте - Выезд на место происшествия для анализа инцидента на месте. Центр может обеспечить непосредственную помощь на месте инцидента, выполнить анализ инцидента и помочь в восстановлении системы.
Слайд 12June 22, 2007, Yerevan
“CERT AM Workshop”
Аудит или оценка информационной безопасности системы
Центр может
June 22, 2007, Yerevan
“CERT AM Workshop”
Аудит или оценка информационной безопасности системы Центр может
Слайд 13June 22, 2007, Yerevan
“CERT AM Workshop”
Разработка рекомендаций по наилучшей практике информационной безопасности
June 22, 2007, Yerevan
“CERT AM Workshop”
Разработка рекомендаций по наилучшей практике информационной безопасности
Планирование восстановления при катастрофах
Консультации по информационной безопасности
Обучение
Сертификация специалистов по информационной безопасности (Cisco security)
Слайд 14June 22, 2007, Yerevan
“CERT AM Workshop”
Меморандум о взаимопонимании (МоВ)
Центр обязуется:
- организовать и
June 22, 2007, Yerevan
“CERT AM Workshop”
Меморандум о взаимопонимании (МоВ)
Центр обязуется:
- организовать и
- пересылать членам сообщества информацию об угрозах, предупреждения, рекомендации, а также наиболее важную информацию от других CERT-в,
- оказывать помощь членам сообщества по анализу инцидента, восстановлению систем, отслеживанию места возникновения атаки, а также другие услуги, обявленные Центром,
- организовать обучение и трейнинг для членов ССИБ.
Члены сообщества специалистов по инфромационной безопасности обязуются: - извещать Центр об инцидентах,
- принимать к сведению предупреждения об угрозах и предпринимать необходимые действия следующего характера:
а) подтвердить прием оповещения
б) предпринять необходимые меры
в) доложить в Центр о принятых мерах
- предоставлять Центру информацию (в результате анализа логов) об источнике атаки, если последняя возникла из их сети, а также предпринять меры по нахождению злоумышленника, - принимать активное участие в деятельности Центра, распространении информациии о деятельности Центра и привлечении в ССИБ специалистов по информационной безопасности.
Центр информационной безопасности (CERT AM)
Члены сообщества офицеров информационной безопасности