CERT-UA
Маглы-
Всього повідомлень
36 -
Приєднався
-
Останній візит
-
Дней в лидерах
1
Тип контенту
Профили
Форум
Календарь
Все, що було написано CERT-UA
-
Поинформировать юзеров. Принять меры по предотвращению возможности общения бота с сервером управления бот-сетью. И т.п. А вообще, было бы неплохо над этим подумать совместно. Да, по всей видимости, это Вам не нужно.
-
не знаю, писАл ли я про заинтересованность... Наша цель - безопасность Украинского Интернета. Чтобы каждый пользователь знал про угрозы ИБ и что с ними делать если это так. ТОЧКА Нам нужно только то, чтобы были актуальные контактные данные и мы могли в нужный момент проинформировать про угрозу.
-
В самом начале thread-а я представился. У нас девочки не работают. Ответ по шаблону - это текст без матов, унижений, содержащий нечто конструктивное?
-
Мы бизнес не трогаем, не по нашей части. Мы не налоговики Мы не ОБЭП (не милиция, не СБУ) Мы не электрики Мы и так функционируем. Что Вы тут пишите и о чем? Если есть какие-то проблемы, созданные нами, пишите, будем разбираться.
-
Ознака скмопрометованості це (список не є вичерпним, лише для прикладу): - перебування засобу обчислювальної техніки у складі бот-мережі - використання засобу обчислювальної техніки для: проведення ДДоС атак, сканування, брут-форсу тощо (в принципі, здійснюється коли ПК уражений шкідливим ПЗ і входить до складу бот-мережі) - наявність вразливостей/недоліків конфігурації, а саме: відкриті порти, некоректно налаштовані сервіси (NTP,SSDP,DNS,CHargen тощо) - і т.п.
-
Господа, давайте продолжим завтра с 9:00. Немного поздновато уже. Пишите вопросы/комментарии, будем рады ответить.
-
Какими методами вы хотите это сделать/реализовать, прокомментируете? По нашим данным в Украинском Интернете около 1000000 скомпрометированных IP-адресов в среднем в месяц. Сколько за этими ИПам компьютеров и прочих средств вычислительной техники - неизвестно. Но цифра еще больше. Если у нас есть информация о проблеме, то почему бы нам ее не передать тем, кого эта проблема касается? Вот с этого мы и начали. Для того, чтобы процесс был эффективным, мы хотим обновить контакты, чтобы была возможность написать ответственному человеку, который, в свою очередь, передаст эту информацию пользователя (если это провайдер), или же - примет меры в своей сети, если он админ. После этого мы будем двигаться в сторону активного мониторинга угроз, чтобы детектить угрозы в режиме реального времени проактивно. Бета-версии мы уже отрабатываем с рядом провайдеров, анализируя мета-данные, информационные потоки на предмет наличия в них индикаторов компрометации (сигнатурным методом). Примерно такое начало. Ну наверное ж ханипоты, стандартно для такого. Может чего-то в вашей сети просканируют еще. А вообще было бы неплохо не просить контакты на все те угрозы, которые можно и опубликовать. Многие будут бояться госструктуре их давать (и правильно). Не надо ничего боятся.. чего тут бояться - не понятно. Угрозы мы и так публикуем. Читайте сайт. Каким образом или какими средствами вы хотите получать эту информацию о проблеме(ах)? Мы эту информацию (если Вы про информацию об угрозах) и так УЖЕ получаем (множество подписок, сервисов, ИБ-ресерчеров со всего мира и т.п.). И хотим передавать "по адресу" (для этого нужно обновить контакты). Все просто.
-
Теперь гордитесь этим. В один прекрасный момент либо Вы не получите информации об угрозе для своей сети, либо Ваши клиенты. Очень заботливо Вы поступаете. Главное с каким удовольствием Вы написали, что отправили письмо в СПАМ. Если умышленно так пишите - Вы тролль...так, по-моему, таких людей называют. можна детально о пассивном мониторинге ...и кто получит доступ ? Более детальную информацию мы постараемся дать уже в ближайшее время. Основная цель этой системы это агрегация информации о всех скомпрометированных айпи для диапазона адресов за который Вы (провайдер) ответственные, опять же не с целью выявить их и “инициировать проверку”, а наоборот указать на возможные проблемы в Вашей сети, не “создавая при этом видимость работы” а стараясь реально помочь. Доступ к этой системе получат все желающие, без каких либо скрытых обязательств или платных услуг.
-
Какими методами вы хотите это сделать/реализовать, прокомментируете? По нашим данным в Украинском Интернете около 1000000 скомпрометированных IP-адресов в среднем в месяц. Сколько за этими ИПам компьютеров и прочих средств вычислительной техники - неизвестно. Но цифра еще больше. Если у нас есть информация о проблеме, то почему бы нам ее не передать тем, кого эта проблема касается? Вот с этого мы и начали. Для того, чтобы процесс был эффективным, мы хотим обновить контакты, чтобы была возможность написать ответственному человеку, который, в свою очередь, передаст эту информацию пользователя (если это провайдер), или же - примет меры в своей сети, если он админ. После этого мы будем двигаться в сторону активного мониторинга угроз, чтобы детектить угрозы в режиме реального времени проактивно. Бета-версии мы уже отрабатываем с рядом провайдеров, анализируя мета-данные, информационные потоки на предмет наличия в них индикаторов компрометации (сигнатурным методом). Примерно такое начало. Ну наверное ж ханипоты, стандартно для такого. Может чего-то в вашей сети просканируют еще. А вообще было бы неплохо не просить контакты на все те угрозы, которые можно и опубликовать. Многие будут бояться госструктуре их давать (и правильно). Не надо ничего боятся.. чего тут бояться - не понятно. Угрозы мы и так публикуем. Читайте сайт.
-
Для этого мы и делали нашу рассылку, это может быть устаревшая информация, или в данном случае не актуальное, это нам и нужно просто ответить в письме что gmail почта не наша, просим ее удалить в замен можете писАть на эту почту.
-
Добрый вечер. Меня зовут Николай Коваль, я работаю в CERT-UA. Прошу ниже рассмотреть ответы на комментарии. adeep: [А то я зашел к ним на сайт, а они считают что мой компьютер заражен и распространяет вирусы и просят фио и контакты на ип... Как-то доверие резко упало.] CERT-UA: Мы ничего не считаем. Мы агрегируем информацию о скомпрометированных IP-адресах и, для повышения уровня защищенности Украинского Интернета, обращаем внимание посетителей нашего веб-сайта на наличие потенциальных проблем. Не хотите – не обращайте внимания. adeep: […хрень:] CERT-UA: Зачем Вы так сразу? Мало кто сейчас что-либо просто так для других делает… после таких комментариев руки опускаются. UStas_rinet: [контора … малоопытная.] CERT-UA: Аргументируйте, пожалуйста. […но не понятно с помощью какой правовой базы?] CERT-UA: Существующей, а также той, которую будем создавать. Den_LocalNet: [Тоже походил по сайту, закрыл вкладку браузера, удалил письмо и забыл).] CERT-UA: Очень жалко, что Вы так поступаете. adeep: [На домене то все написано - это старая добрая спецсвязь. только нафига так разводить на контакты? непонятно.] CERT-UA: Мы никого не разводим. Мы хотим, чтобы Украина могла адекватно реагировать на угрозы ИБ. Для этого мы просим актуализировать адрес электронных почт чтобы было куда писАть… В чем развод и почему Вы так настроены (что нам надо кого-то разводить – не понятно). Виктор Николаевич: [Собирают информацию "для створення ефективного та дієвого механізму захисту від загроз інформаційній інфраструктурі України" под любым предлогом на 100%, чтобы знать потом к кому идти с проверками и т.д.] CERT-UA: Не манипулируйте общественным мнением. Ткните пальцем хоть на одного, к кому мы приходили с проверками! Вы нас пытаетесь ассоциировать с какими-то другими правоохранительными структурами…мнение о которых у Вас отрицательное. Мы если и приходим, то только тогда, когда зовут. И не для проверок, а чтобы помочь увидеть дыры в сети и закрыть их. При чем информация о выявленных уязвимостях НИКУДА кроме пригласившего нас не передается. И так уже около 9 лет. Так что пересмотрите свое отношение или дайте факты, подтверждающие Ваши слова/опасения Abram: [Скорее создают видимость работы.] CERT-UA: Ага, точно, особенно сейчас, отвечая на посты на форуме… Создавать видимость работы?? Вы, скорее всего, путаете нас с кем-то. Нам за это даже спасибо не скажут, будьте уверены. Вот только на форумах гадости пишут. ttttt: [Вот это, наверное, самое главное тут, но звучит как-то мутно. Можно только догадываться, что за чудо. ] CERT-UA: Как раз это средство агрегации всех информации, полученной в результате пассивного мониторинга угроз. После введения в опытную эксплуатацию будут созданы соответствующие учетные записи и соответствующим людям будет предоставлен доступ. Опять таки, просто так…чтобы админы могли контролировать состояние защищенности своих сетей. Мы хотим сделать что-то для страны. И делаем. А форумчане безосновательно пытаются «обос*ать» инициативу…вот только не понятно почему. В любой момент можно написать и спросить. Или позвонить… Вам же кажется, что кто-то к вам придет… Не уподобайтесь закостенелым консерваторам – лучше помогите нам обезопасить Украинский Интернет и сделать так, чтобы информационные ресурсы страны были под защитой. Стереотипы, сложившиеся в отношении правоохранительных структур оставьте для них, ибо мы не правоохранительная структура. Всем спасибо за внимание. Не пишите грязи… ни к чему это.
