Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Redigiert

...

Section
Column
width15%

Column
width85%

Über ACOnet-CERT

ACOnet-CERT ist das Computer Emergency Response Team (CERT) des österreichischen Wissenschafts-, Forschungs- und Bildungsnetzes ACOnet. ACOnet wird von der Universität Wien betrieben. Mehr: ACOnet-CERT

Section
Column
width15%

Column
width85%
Lösen

Bearbeiten von Sicherheitsvorfällen (Incident Handling)

Es ist unvermeidlich: IT-Sicherheitsvorfälle passieren. Das CERT hilft,

  • beim Erkennen des Problems
  • bei der Koordination und Unterstützung bei der Lösung
  • bei der Auswertung gewonnener Erkenntnisse.
    Mehr über diesen Prozeß erfahren Sie unter Lösen von Sicherheitsvorfällen.

In den vom CERT versandten Benachrichtigungen über Sicherheitsvorfälle werden häufige Problemarten häufig auftretende Typen von Problemen mit Tags versehen. Erläuterungen und Hintergrundinformationen dazu gibt es unter Incident Handling - Tags.

Section
Column
width15%

Column
width85%

Tools

Passive DNS Die DNS-Gruppe von ACOnet/Univie UniVie betreibt gemeinsam mit CERT.at eine Passive-DNS-Infrastruktur. ACOnet-Teilnehmern steht (in Kürze) voraussichtlich ab Juni 2011 ein Zugang dazu im Portal zur Verfügung.

addrlist_notify Perl-Script, das nach ausgehend von einem Mailtemplate und einer Liste von IP-Adressen Mail-Notifications Benachrichtigungen an die zugehörigen Abuse-Kontakte zu einer Liste von IP-Adressen sendet.

CHIHT (extern):
Weitere Tools sind im Clearinghouse for Incident Handling Tools zu finden. Diese Liste wird von Marco Thorbrügge, Mitarbeiter der EU-Agency ENISA zu finden, gepflegt.

Section
Column
width15%

Column
width85%

Über dieses Wiki

Dieses Wiki dient der Dokumentation von Aktivitäten des ACOnet-CERT und als Informationsdrehscheibe für Belange der IT-Security im ACOnet. Es ist grundsätzlich öffentlich einsehbar. Mehr: Benutzungshinweise zum CERT-Wiki

...