Введение

Координационный центр CERT (CERT/CC) является координационным центром команды компьютерной аварийной помощи (CERT) Института программного обеспечения (SEI), некоммерческого центра исследований и разработок, финансируемого федеральным правительством США. CERT/CC исследует программные ошибки, которые влияют на безопасность программного обеспечения и Интернета, публикует исследования и информацию о своих выводах и работает с предприятиями и правительством для улучшения безопасности программного обеспечения и Интернета в целом.

История

Первая организация такого рода, CERT/CC, была создана в Питтсбурге в ноябре 1988 года по указанию DARPA в ответ на инцидент с червями Морриса. CERT/CC в настоящее время является частью подразделения CERT Института программной инженерии, в котором более 150 специалистов по кибербезопасности работают над проектами, которые используют проактивный подход к защите систем. Программа CERT сотрудничает с правительством, промышленностью, правоохранительными органами и академическими кругами для разработки передовых методов и технологий для противодействия крупномасштабным, сложным киберугрозам. Программа CERT является частью Института программного обеспечения (SEI), финансируемого федеральным правительством научно-исследовательского и разработки центра (FFRDC) в основном кампусе университета Карнеги-Меллона в Питтсбурге. CERT - зарегистрированная торговая марка Университета Карнеги-Меллона.

Смешение с US-CERT и другими CERT

В 2003 году Департамент внутренней безопасности заключил соглашение с Университетом Карнеги-Меллон о создании US CERT. US CERT - национальная команда реагирования на инциденты компьютерной безопасности (CSIRT) для Соединенных Штатов Америки. Это сотрудничество часто вызывает путаницу между CERT/CC и US CERT. Хотя эти две организации связаны, они отличаются друг от друга. В целом, US CERT занимается делами, касающимися национальной безопасности США, тогда как CERT/CC занимается более общими делами, часто международными. CERT/CC координирует информацию с US CERT и другими группами реагирования на инциденты компьютерной безопасности, некоторые из которых имеют лицензию на использование названия "CERT". Хотя эти организации лицензируют название "CERT" от Университета Карнеги-Меллона, эти организации являются независимыми организациями, созданными в своих странах, и не управляются CERT / CC. CERT/CC создала FIRST, организацию, способствующую сотрудничеству и обмену информацией между различными национальными CERTs и частными группами реагирования на инциденты безопасности продукции (PSIRTs).

Способность

Исследовательская работа CERT/CC разделена на несколько различных рабочих областей. Некоторые ключевые возможности и продукты перечислены ниже.

Координация

CERT/CC работает непосредственно с поставщиками программного обеспечения в частном секторе, а также с государственными учреждениями для устранения уязвимостей программного обеспечения и предоставления исправлений общественности. Этот процесс известен как координация. CERT/CC содействует особому процессу координации, известному как ответственное координированное раскрытие информации. В этом случае CERT/CC работает в частном порядке с поставщиком, чтобы устранить уязвимость до публикации публичного доклада, обычно совместно с собственным консультантом по безопасности поставщика. В крайних случаях, когда продавец не желает разрешить проблему или с ним невозможно связаться, CERT/CC обычно публикует информацию через 45 дней после первой попытки контакта. Уязвимости программного обеспечения, координируемые CERT/CC, могут быть результатом внутренних исследований или внешних отчетов. О уязвимостях, обнаруженных внешними лицами или организациями, можно сообщать в CERT/CC, используя форму сообщения о уязвимости CERT/CC. В зависимости от степени серьезности сообщенной уязвимости CERT/CC может принять дальнейшие меры для устранения уязвимости и координировать свои действия с поставщиком программного обеспечения.

База знаний и примечания о уязвимости

CERT/CC регулярно публикует Заметки о уязвимости в базе знаний CERT. Заметки о уязвимости включают информацию о недавних уязвимостях, которые были исследованы и скоординированы, и о том, как отдельные лица и организации могут смягчить такие уязвимости. База данных "Заметки о уязвимости" не предназначена для полного использования.

Обучение

CERT/CC периодически предлагает учебные курсы для исследователей или организаций, желающих создать свои собственные PSIRT.