Перейти до

CERT-UA

Маглы
  • Всього повідомлень

    36
  • Приєднався

  • Останній візит

  • Дней в лидерах

    1

Все, що було написано CERT-UA

  1. Поинформировать юзеров. Принять меры по предотвращению возможности общения бота с сервером управления бот-сетью. И т.п. А вообще, было бы неплохо над этим подумать совместно. Да, по всей видимости, это Вам не нужно.
  2. не знаю, писАл ли я про заинтересованность... Наша цель - безопасность Украинского Интернета. Чтобы каждый пользователь знал про угрозы ИБ и что с ними делать если это так. ТОЧКА Нам нужно только то, чтобы были актуальные контактные данные и мы могли в нужный момент проинформировать про угрозу.
  3. В самом начале thread-а я представился. У нас девочки не работают. Ответ по шаблону - это текст без матов, унижений, содержащий нечто конструктивное?
  4. Мы бизнес не трогаем, не по нашей части. Мы не налоговики Мы не ОБЭП (не милиция, не СБУ) Мы не электрики Мы и так функционируем. Что Вы тут пишите и о чем? Если есть какие-то проблемы, созданные нами, пишите, будем разбираться.
  5. Ознака скмопрометованості це (список не є вичерпним, лише для прикладу): - перебування засобу обчислювальної техніки у складі бот-мережі - використання засобу обчислювальної техніки для: проведення ДДоС атак, сканування, брут-форсу тощо (в принципі, здійснюється коли ПК уражений шкідливим ПЗ і входить до складу бот-мережі) - наявність вразливостей/недоліків конфігурації, а саме: відкриті порти, некоректно налаштовані сервіси (NTP,SSDP,DNS,CHargen тощо) - і т.п.
  6. Господа, давайте продолжим завтра с 9:00. Немного поздновато уже. Пишите вопросы/комментарии, будем рады ответить.
  7. Какими методами вы хотите это сделать/реализовать, прокомментируете? По нашим данным в Украинском Интернете около 1000000 скомпрометированных IP-адресов в среднем в месяц. Сколько за этими ИПам компьютеров и прочих средств вычислительной техники - неизвестно. Но цифра еще больше. Если у нас есть информация о проблеме, то почему бы нам ее не передать тем, кого эта проблема касается? Вот с этого мы и начали. Для того, чтобы процесс был эффективным, мы хотим обновить контакты, чтобы была возможность написать ответственному человеку, который, в свою очередь, передаст эту информацию пользователя (если это провайдер), или же - примет меры в своей сети, если он админ. После этого мы будем двигаться в сторону активного мониторинга угроз, чтобы детектить угрозы в режиме реального времени проактивно. Бета-версии мы уже отрабатываем с рядом провайдеров, анализируя мета-данные, информационные потоки на предмет наличия в них индикаторов компрометации (сигнатурным методом). Примерно такое начало. Ну наверное ж ханипоты, стандартно для такого. Может чего-то в вашей сети просканируют еще. А вообще было бы неплохо не просить контакты на все те угрозы, которые можно и опубликовать. Многие будут бояться госструктуре их давать (и правильно). Не надо ничего боятся.. чего тут бояться - не понятно. Угрозы мы и так публикуем. Читайте сайт. Каким образом или какими средствами вы хотите получать эту информацию о проблеме(ах)? Мы эту информацию (если Вы про информацию об угрозах) и так УЖЕ получаем (множество подписок, сервисов, ИБ-ресерчеров со всего мира и т.п.). И хотим передавать "по адресу" (для этого нужно обновить контакты). Все просто.
  8. Теперь гордитесь этим. В один прекрасный момент либо Вы не получите информации об угрозе для своей сети, либо Ваши клиенты. Очень заботливо Вы поступаете. Главное с каким удовольствием Вы написали, что отправили письмо в СПАМ. Если умышленно так пишите - Вы тролль...так, по-моему, таких людей называют. можна детально о пассивном мониторинге ...и кто получит доступ ? Более детальную информацию мы постараемся дать уже в ближайшее время. Основная цель этой системы это агрегация информации о всех скомпрометированных айпи для диапазона адресов за который Вы (провайдер) ответственные, опять же не с целью выявить их и “инициировать проверку”, а наоборот указать на возможные проблемы в Вашей сети, не “создавая при этом видимость работы” а стараясь реально помочь. Доступ к этой системе получат все желающие, без каких либо скрытых обязательств или платных услуг.
  9. Какими методами вы хотите это сделать/реализовать, прокомментируете? По нашим данным в Украинском Интернете около 1000000 скомпрометированных IP-адресов в среднем в месяц. Сколько за этими ИПам компьютеров и прочих средств вычислительной техники - неизвестно. Но цифра еще больше. Если у нас есть информация о проблеме, то почему бы нам ее не передать тем, кого эта проблема касается? Вот с этого мы и начали. Для того, чтобы процесс был эффективным, мы хотим обновить контакты, чтобы была возможность написать ответственному человеку, который, в свою очередь, передаст эту информацию пользователя (если это провайдер), или же - примет меры в своей сети, если он админ. После этого мы будем двигаться в сторону активного мониторинга угроз, чтобы детектить угрозы в режиме реального времени проактивно. Бета-версии мы уже отрабатываем с рядом провайдеров, анализируя мета-данные, информационные потоки на предмет наличия в них индикаторов компрометации (сигнатурным методом). Примерно такое начало. Ну наверное ж ханипоты, стандартно для такого. Может чего-то в вашей сети просканируют еще. А вообще было бы неплохо не просить контакты на все те угрозы, которые можно и опубликовать. Многие будут бояться госструктуре их давать (и правильно). Не надо ничего боятся.. чего тут бояться - не понятно. Угрозы мы и так публикуем. Читайте сайт.
  10. Для этого мы и делали нашу рассылку, это может быть устаревшая информация, или в данном случае не актуальное, это нам и нужно просто ответить в письме что gmail почта не наша, просим ее удалить в замен можете писАть на эту почту.
  11. Добрый вечер. Меня зовут Николай Коваль, я работаю в CERT-UA. Прошу ниже рассмотреть ответы на комментарии. adeep: [А то я зашел к ним на сайт, а они считают что мой компьютер заражен и распространяет вирусы и просят фио и контакты на ип... Как-то доверие резко упало.] CERT-UA: Мы ничего не считаем. Мы агрегируем информацию о скомпрометированных IP-адресах и, для повышения уровня защищенности Украинского Интернета, обращаем внимание посетителей нашего веб-сайта на наличие потенциальных проблем. Не хотите – не обращайте внимания. adeep: […хрень:] CERT-UA: Зачем Вы так сразу? Мало кто сейчас что-либо просто так для других делает… после таких комментариев руки опускаются. UStas_rinet: [контора … малоопытная.] CERT-UA: Аргументируйте, пожалуйста. […но не понятно с помощью какой правовой базы?] CERT-UA: Существующей, а также той, которую будем создавать. Den_LocalNet: [Тоже походил по сайту, закрыл вкладку браузера, удалил письмо и забыл).] CERT-UA: Очень жалко, что Вы так поступаете. adeep: [На домене то все написано - это старая добрая спецсвязь. только нафига так разводить на контакты? непонятно.] CERT-UA: Мы никого не разводим. Мы хотим, чтобы Украина могла адекватно реагировать на угрозы ИБ. Для этого мы просим актуализировать адрес электронных почт чтобы было куда писАть… В чем развод и почему Вы так настроены (что нам надо кого-то разводить – не понятно). Виктор Николаевич: [Собирают информацию "для створення ефективного та дієвого механізму захисту від загроз інформаційній інфраструктурі України" под любым предлогом на 100%, чтобы знать потом к кому идти с проверками и т.д.] CERT-UA: Не манипулируйте общественным мнением. Ткните пальцем хоть на одного, к кому мы приходили с проверками! Вы нас пытаетесь ассоциировать с какими-то другими правоохранительными структурами…мнение о которых у Вас отрицательное. Мы если и приходим, то только тогда, когда зовут. И не для проверок, а чтобы помочь увидеть дыры в сети и закрыть их. При чем информация о выявленных уязвимостях НИКУДА кроме пригласившего нас не передается. И так уже около 9 лет. Так что пересмотрите свое отношение или дайте факты, подтверждающие Ваши слова/опасения Abram: [Скорее создают видимость работы.] CERT-UA: Ага, точно, особенно сейчас, отвечая на посты на форуме… Создавать видимость работы?? Вы, скорее всего, путаете нас с кем-то. Нам за это даже спасибо не скажут, будьте уверены. Вот только на форумах гадости пишут. ttttt: [Вот это, наверное, самое главное тут, но звучит как-то мутно. Можно только догадываться, что за чудо. ] CERT-UA: Как раз это средство агрегации всех информации, полученной в результате пассивного мониторинга угроз. После введения в опытную эксплуатацию будут созданы соответствующие учетные записи и соответствующим людям будет предоставлен доступ. Опять таки, просто так…чтобы админы могли контролировать состояние защищенности своих сетей. Мы хотим сделать что-то для страны. И делаем. А форумчане безосновательно пытаются «обос*ать» инициативу…вот только не понятно почему. В любой момент можно написать и спросить. Или позвонить… Вам же кажется, что кто-то к вам придет… Не уподобайтесь закостенелым консерваторам – лучше помогите нам обезопасить Украинский Интернет и сделать так, чтобы информационные ресурсы страны были под защитой. Стереотипы, сложившиеся в отношении правоохранительных структур оставьте для них, ибо мы не правоохранительная структура. Всем спасибо за внимание. Не пишите грязи… ни к чему это.
×
×
  • Створити нове...