Кіріспе
АҚШ-тың киберқауіпсіздік жөніндегі федералды үкіметтік ұйымы – АҚШ Компьютерлік төтенше жағдайларға дайындық тобы (US CERT) – Ішкі қауіпсіздік департаментінің (DHS) Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігінің (CISA) құрамындағы ұйым. Нақтырақ айтқанда, US CERT – Киберқауіпсіздік және байланыс басқармасының (CS&C) Ұлттық киберқауіпсіздік және байланыс интеграциясы орталығының (NCCIC) бөлімшесі болып табылады. US CERT кибер қауіп-қатерлерді және осалдықтарды талдау мен азайтуға, кибер қауіп-қатерлер туралы ескерту ақпаратын таратуға және оқиғаларға жауап беру шараларын үйлестіруге жауапты. Бұл бөлім АҚШ-та және шетелдегі желілерге бағытталған қасақана әрекеттерді анықтау үшін желілік және цифрлық медиа талдауындағы озық тәжірибені қолданады.
The United States Computer Emergency Readiness Team (US CERT) is an organization within the Department of Homeland Security’s (DHS) Cybersecurity and Infrastructure Security Agency (CISA). Specifically, US CERT is a branch of the Office of Cybersecurity and Communications' (CS&C) National Cybersecurity and Communications Integration Center (NCCIC). US CERT is responsible for analyzing and reducing cyber threats, vulnerabilities, disseminating cyber threat warning information, and coordinating incident response activities. The division brings advanced network and digital media analysis expertise to bear on malicious activity targeting the networks within the United States and abroad.
Өмірбаян
АҚШ-тағы ұлттық компьютерлік төтенше жағдайларға жауап беру тобы (CERT) тұжырымын Маркус Сакс (Оберн университеті) 2002 жылы АҚШ Ұлттық қауіпсіздік кеңесінің қызметкері ретінде ұсынған. Ол AusCERT және CERT UK сияқты басқа ұлттық CERT-термен шайқас ұйым болып табылады және болашақта Ішкі қауіпсіздік департаментіне (DHS) орналасуы тиіс еді. Сол кезде АҚШ-та ұлттық CERT болған жоқ. Амит Йоран (Tenable, Inc., бас директоры), DHS-тің Ұлттық киберқауіпсіздік бөлімінің алғашқы директоры, 2003 жылдың қыркүйегінде АҚШ Компьютерлік төтенше жағдайларға дайындық тобын (US CERT) құрды. Бұл АҚШ-тың интернет инфрақұрылымын кибершабуылдарға қарсы қорғау және оларға жауап беру арқылы қамтамасыз ету мақсатында жасалған. US CERT-тің алғашқы директоры Джерри Диксон (CrowdStrike, CISO) болды; команданың құрамына бастапқыда Майк Витт (NASA, CISO), Брент Урисли (Punch Cyber, бас директоры), Майк Гейд (Punch Cyber, технологиялық директоры), Ли Рок (Microsoft, SSIRP дағдарыс жетекшісі), Крис Саттон (АҚШ экспорттық-импорттық банкі, CISO & CPO), Джей Браун (USG, аға атқарушы кибер операциялар), Марк Хендерсон (IRS, онлайн-кибер алаяқтық), Джош Голдфарб (қауіпсіздік консультанты), Майк Джейкобс (Қаржы министрлігі, операциялар директоры / бастығы), Рафаэль Нуньес (DHS/CISA), Рон Доу (General Dynamics, аға бағдарлама менеджері), Шон МакАллистер (желілік қорғаныс, негізін қалаушы), Кевин Винтер (Deloitte, CISO), Тод Хелфрич (Attivo, вице-президенті), Моника Махер (Goldman Sachs, кибер қауіпсіздік туралы ақпарат вице-президенті), Реджи МакКинни (VA) және көптеген басқа киберқауіпсіздік сарапшылары кірді. 2007 жылдың қаңтар айында Майк Витт US CERT директоры болып тағайындалды, ал 2008 жылдың маусым айында оның орнына Мишель Квон (Mischel Kwon and Associates) келді. Мишель Квон 2009 жылы қызметтен кеткеннен кейін, Ұлттық киберқауіпсіздік және коммуникациялар интеграциялық орталығы (NCCIC) құрылды, бұл ірі қайта ұйымдастыру болды. US CERT – NCCIC-тің тәулік бойы жұмыс істейтін бөлімі, ол оқиғаларды қабылдайды, сараптайды және бірлесіп жауап береді, ақпараттық жүйе операторларына техникалық көмек көрсетеді және Ұлттық киберхабардарлық жүйесі (NCAS) арқылы ағымдағы және болашақ қауіпсіздік қауіптері, әсер етушіліктері және осалдықтары туралы уақтылы хабарламалар таратады. US CERT өндірістік бақылау жүйелеріне қатысты қауіпсіздікпен айналысатын Өндірістік бақылау жүйелерінің компьютерлік төтенше жағдайларға жауап беру тобымен (ICS CERT) бірге жұмыс істейді. Екі ұйым да NCCIC ішінде бірлесіп жұмыс істейді, бұл маңызды инфрақұрылымға қатысты тараптарға қолдаудың бірыңғай көзін қамтамасыз етеді.
Қуаттары
АҚШ-тың CERT-і елдің киберқорғанысын жақсарту, киберақпарат алмасуды үйлестіру және америкалықтардың конституциялық құқықтарын сақтай отырып, киберқауіптерді алдын ала басқару мақсатына қол жеткізуге мүмкіндік беретін бес операциялық бағытқа ие.
Қауіп-қатерлерді талдау және ақпаратпен алмасу
Бұл мүмкіндік АҚШ CERT-ке қолжетімді барлық компьютерлік желі қорғанысы (CND) атрибуттарын – құпия және құпия емес ақпаратты – қарауға, зерттеуге, тексеруге және құжаттауға қатысады. Ол Эйнштейн желісіндегі федералдық департаменттер мен агенттіктердің кибер қауіптерге жауап ретінде қарсы шараларды енгізуді сұрау арқылы жақсартылған жеңілдету ресурстарын дамытуға көмектеседі. Бұл мүмкіндік серіктестерден, қатысушылардан және мониторинг жүйелерінен алынған деректерге техникалық талдау жүргізеді, соның нәтижесінде шабуылдардың, қауіп-қатерлердің және осалдықтардың мәнін түсінеді, сондай-ақ АҚШ CERT-тің CND миссиясын одан әрі ілгерілету үшін кеңестер, индикаторлар, ескертулер және іс-қимылға қабілетті ақпарат әзірлейді.
Цифрлық талдау
Бұл мүмкіндік шабуыл жолдарын және оларды жою әдістерін анықтау үшін цифрлық сот сараптамасын және қасақана бағдарламалық жасақтама артефакттарын талдауды (кері инженерияны) жүргізеді, қасақана код пен цифрлық медианы талдау негізінде мүмкін қауіптерді анықтайды және болашақ бұзушылықтарды азайту және алдын алу үшін индикаторларды ұсынады.
Операциялар
Бұл мүмкіндік CND қауымдастығын потенциалды қауіптер туралы хабардар етеді, бұл киберқорғанысты күшейтуге мүмкіндік береді, сондай-ақ дерлік нақты уақыт/жылдам жауап беруге арналған қауымдастық өнімдерін (мысалы, есептер, ақ парақтар) әзірлейді. Маңызды оқиға орын алғанда немесе анықталғанда, Операциялар оқиғаны және ұсынылатын әрекеттерді немесе, қажет болған жағдайда, оны жою тәсілдерін сипаттайтын арнайы өнімді жасайды, осылайша қатысушылар хабардар болып, өз ұйымдарын тиісті деңгейде қорғай алады.
Байланыс
Бұл мүмкіндік NCCIC ақпаратты бөлісуді, дамытуды және веб-бетін қолдайды. Ол сенімді байланысты орнату және сақтау, ақпаратты, өнімдерді әзірлеу және тарату, сондай-ақ ынтымақтастық құралдарын дамыту мен қолдауға жауапты.
Халықаралық
Бұл мүмкіндік жаһандық киберқауіпсіздік қорғау деңгейін арттыру үшін шетелдік үкіметтермен және ұйымдармен әріптестік құрады. Ол екіжақты байланыстарды, мысалы, CERT-тен CERT-ке ақпарат алмасу/сенімді нығайту шараларын, жаһандық ынтымақтастықты жақсартуды және деректерді бөлісу стандарттары туралы келісімдерді қолдайды.
Сын
2015 жылдың қаңтар айында Сенатор Том Коберн, Ішкі қауіпсіздік және үкіметтік істер жөніндегі комитеттің жетекші мүшесі, "[АҚШ CERT] кейде жеке сектордың қауіп-қатерді талдау компанияларына қарағанда ақпаратты осылайша жылдам бермейді" деген алаңдаушылық білдірді.