SlideShare a Scribd company logo
1 of 11
Download to read offline
Nacionalni CERT(HR-CERT)

Darko Perhoč, CISSP, CEH
Pomoćnik ravnatelja CARNet-a
Nacionalni CERT
Uvod
• Nacionalni CERT je osnovan 2008. godine u skladu
  sa Zakonom o informacijskoj sigurnosti sa funkcijom
  očuvanja sigurnosti javnih informatičkih sustava u
  RH
• Nacionalni CERT je odjel u CARNet-u
• Zadaća Nacionalnog CERT-a je očuvanje sigurnosti
  javnih informatičkih sustava u RH
• Predhodnik CARNet CERT je osnovan 1996 godine
• Nacionalni CERT preuzima nacionalnu funkciju od
  CARNet CERT-a 2008 godine
• Postojao je Nacionalni i CARNet CERT
• Nacionalni CERT pruzima i funkciju CARNet CERT-a
  2012 i sada ima zaposleno 9 djelatnika
Usluge Nacionalnog CERT-a
Proaktivne mjere:
• Diseminacija informacija:
  • Novosti i aktualnosti vezane uz informacijsku
    sigurnost
  • Izdavanje sigurnosnih preporuke (cca 1500
    godišnje)
  • Izdavanje tehničkih dokumenata vezanih uz
    sigurnost na Internetu (“white paper”) (cca 20
    godišnje)
  • Sigurnosni alati (cca 20-30 godišnje)
  • Tehnološke novosti
  • Provjere ranjivosti javnih sustava
  • Izdavanje brošura i ostalih materijala
  • Javni nastupi
Brošure – proaktivna mjera koju provodi Nacionalni CERT
               (download www.cert.hr)
Poslovna brošura
Usluge Nacionalnog CERT-a
Reaktivne mjere:
• Prikupljanje informacija o kompromitiranim
  računalima i incidentima u RH, većinom iz stranih
  izvora, automatizirani sustav (HR@SRU)
• Obrada i koordinacija pri nastalim incidentima(cca
  500 godišnje)
• Nacionalni CERT obrađuje incidente pri kojima su
  barem jedna strana (napadnuti ili napadač) u RH(IP
  adresa, domena .hr ili je vlasnik domene hrvatski
  državljanin)
• Najčešći cilj je što prije sa Interneta ukloniti
  maliciozni sadržaj uz predhodnu analizu problema
• Abuse služba za CARNet
Vrste incidenata koje obrađuje CARNet abuse
služba
Abuse služba obrađuje slijedeće tipove
 incidenata čiji izvor su CARNetovi krajnji
 korisnici:
- slanje spam-a
- povreda autorskih prava
- neovlašteni pristup
- provale
- nedozvoljene aktivnosti zloćudnog koda
- komercijalno korištenje
- netiquette
- ostala neprihvatljiva korištenja CARNet-ove mreže
   definirane CDA dokumentima
Vrste incidenata koje obrađuje Nacionalni CERT

• Onemogućavanje rada pojedine usluge,
  portala (DoS/DDoS)
• Onemogućavanje rada mrežne infrastrukture
  ISP-a i poslužitelja (DDoS)
• Kompromitiranje poslužitelja
• Nedozvoljene mrežne aktivnosti ("scan") ili
  neuspjeli pokušaji kompromitiranja
• spam
• Phishing i ostale prijevare putem Interneta
Korisnici Nacionalnog CERT-a

Korisnici Nacionalnog CERT-a(“constituency”)
  su:
• Građani RH
• Poslovni subjekti – firme, banke i slično
• ISP, abuse službe
• Institucije i drugo
• Svi korisnici interneta u RH, osim TDU koje
  pokriva ZSIS CERT
Suradnja Nacionalnog CERT-a sa drugima

• Izvori informacija o incidentima u RH
  (Shadowserver, Arbor Atlas, RSA,Honeypot
  Project i drugi)
• Strani i domaći ISP-ovi i abuse službe, te
  hosting provideri – suradnja oko obrade
  incidenata
• Svjetska i europska asocijacija akreditiranih
  CERT-ova(FIRST, TF-CSIRT)
• MUP – suradnja na polju edukacije i
  incidenata koji uključuju ili su kazneno djelo
  ,potpisan sporazum o suradnji
Posjetite: www.cert.hr!

   Hvala na pažnji

More Related Content

More from Agencija za odgoj i obrazovanje - Education and Teacher Training Agency

More from Agencija za odgoj i obrazovanje - Education and Teacher Training Agency (20)

naslov
naslovnaslov
naslov
 
IzbornaNastava-TK-5.raz
IzbornaNastava-TK-5.razIzbornaNastava-TK-5.raz
IzbornaNastava-TK-5.raz
 
IzbornaNastava-TK-6.raz.
IzbornaNastava-TK-6.raz.IzbornaNastava-TK-6.raz.
IzbornaNastava-TK-6.raz.
 
IzbornaNastava-TK-8.raz
IzbornaNastava-TK-8.razIzbornaNastava-TK-8.raz
IzbornaNastava-TK-8.raz
 
IzbornaNastava-TK-7.raz
IzbornaNastava-TK-7.razIzbornaNastava-TK-7.raz
IzbornaNastava-TK-7.raz
 
Info@Edu 4_Trogir_2015
Info@Edu 4_Trogir_2015Info@Edu 4_Trogir_2015
Info@Edu 4_Trogir_2015
 
DaniTehnickeKulture_Trogir_2015.
DaniTehnickeKulture_Trogir_2015.DaniTehnickeKulture_Trogir_2015.
DaniTehnickeKulture_Trogir_2015.
 
Ucenje kroz igru (Maja Barbic)
Ucenje kroz igru (Maja Barbic)Ucenje kroz igru (Maja Barbic)
Ucenje kroz igru (Maja Barbic)
 
Sat kodiranja hour of code (Davor Banovic)
Sat kodiranja   hour of code (Davor Banovic)Sat kodiranja   hour of code (Davor Banovic)
Sat kodiranja hour of code (Davor Banovic)
 
Projekt karijernog savjetovanja ucenika (Renato Barisic)
Projekt karijernog savjetovanja ucenika (Renato Barisic)Projekt karijernog savjetovanja ucenika (Renato Barisic)
Projekt karijernog savjetovanja ucenika (Renato Barisic)
 
Pocetnica proogramiranja (Marina Cicin Sain i Snjezana Babic)
Pocetnica proogramiranja (Marina Cicin Sain i Snjezana Babic)Pocetnica proogramiranja (Marina Cicin Sain i Snjezana Babic)
Pocetnica proogramiranja (Marina Cicin Sain i Snjezana Babic)
 
Office mix (Zeljka Knezovic)
Office mix (Zeljka Knezovic)Office mix (Zeljka Knezovic)
Office mix (Zeljka Knezovic)
 
Office 365 za os i ss (Zeljka Knezovic)
Office 365 za os i ss (Zeljka Knezovic)Office 365 za os i ss (Zeljka Knezovic)
Office 365 za os i ss (Zeljka Knezovic)
 
Mema (Marina icin Sain i Snjezana Babic)
Mema (Marina icin Sain i Snjezana Babic)Mema (Marina icin Sain i Snjezana Babic)
Mema (Marina icin Sain i Snjezana Babic)
 
Ict4 scf (Darko Vencl)
Ict4 scf (Darko Vencl)Ict4 scf (Darko Vencl)
Ict4 scf (Darko Vencl)
 
Ict curricula (Viktorija Hrzica)
Ict curricula (Viktorija Hrzica)Ict curricula (Viktorija Hrzica)
Ict curricula (Viktorija Hrzica)
 
Code eu (Ivana Ruzic)
Code eu (Ivana Ruzic)Code eu (Ivana Ruzic)
Code eu (Ivana Ruzic)
 
Jezicni savjeti strucni ispit
Jezicni savjeti    strucni ispitJezicni savjeti    strucni ispit
Jezicni savjeti strucni ispit
 
GOO u nastavnim temama iz informatike u srednjoj skoli
GOO u nastavnim temama iz informatike u srednjoj skoliGOO u nastavnim temama iz informatike u srednjoj skoli
GOO u nastavnim temama iz informatike u srednjoj skoli
 
GOO u nastavnim temama iz informatike u osnovnoj skoli
GOO u nastavnim temama iz informatike u osnovnoj skoliGOO u nastavnim temama iz informatike u osnovnoj skoli
GOO u nastavnim temama iz informatike u osnovnoj skoli
 

National cert azoo

  • 1. Nacionalni CERT(HR-CERT) Darko Perhoč, CISSP, CEH Pomoćnik ravnatelja CARNet-a Nacionalni CERT
  • 2. Uvod • Nacionalni CERT je osnovan 2008. godine u skladu sa Zakonom o informacijskoj sigurnosti sa funkcijom očuvanja sigurnosti javnih informatičkih sustava u RH • Nacionalni CERT je odjel u CARNet-u • Zadaća Nacionalnog CERT-a je očuvanje sigurnosti javnih informatičkih sustava u RH • Predhodnik CARNet CERT je osnovan 1996 godine • Nacionalni CERT preuzima nacionalnu funkciju od CARNet CERT-a 2008 godine • Postojao je Nacionalni i CARNet CERT • Nacionalni CERT pruzima i funkciju CARNet CERT-a 2012 i sada ima zaposleno 9 djelatnika
  • 3. Usluge Nacionalnog CERT-a Proaktivne mjere: • Diseminacija informacija: • Novosti i aktualnosti vezane uz informacijsku sigurnost • Izdavanje sigurnosnih preporuke (cca 1500 godišnje) • Izdavanje tehničkih dokumenata vezanih uz sigurnost na Internetu (“white paper”) (cca 20 godišnje) • Sigurnosni alati (cca 20-30 godišnje) • Tehnološke novosti • Provjere ranjivosti javnih sustava • Izdavanje brošura i ostalih materijala • Javni nastupi
  • 4. Brošure – proaktivna mjera koju provodi Nacionalni CERT (download www.cert.hr)
  • 6. Usluge Nacionalnog CERT-a Reaktivne mjere: • Prikupljanje informacija o kompromitiranim računalima i incidentima u RH, većinom iz stranih izvora, automatizirani sustav (HR@SRU) • Obrada i koordinacija pri nastalim incidentima(cca 500 godišnje) • Nacionalni CERT obrađuje incidente pri kojima su barem jedna strana (napadnuti ili napadač) u RH(IP adresa, domena .hr ili je vlasnik domene hrvatski državljanin) • Najčešći cilj je što prije sa Interneta ukloniti maliciozni sadržaj uz predhodnu analizu problema • Abuse služba za CARNet
  • 7. Vrste incidenata koje obrađuje CARNet abuse služba Abuse služba obrađuje slijedeće tipove incidenata čiji izvor su CARNetovi krajnji korisnici: - slanje spam-a - povreda autorskih prava - neovlašteni pristup - provale - nedozvoljene aktivnosti zloćudnog koda - komercijalno korištenje - netiquette - ostala neprihvatljiva korištenja CARNet-ove mreže definirane CDA dokumentima
  • 8. Vrste incidenata koje obrađuje Nacionalni CERT • Onemogućavanje rada pojedine usluge, portala (DoS/DDoS) • Onemogućavanje rada mrežne infrastrukture ISP-a i poslužitelja (DDoS) • Kompromitiranje poslužitelja • Nedozvoljene mrežne aktivnosti ("scan") ili neuspjeli pokušaji kompromitiranja • spam • Phishing i ostale prijevare putem Interneta
  • 9. Korisnici Nacionalnog CERT-a Korisnici Nacionalnog CERT-a(“constituency”) su: • Građani RH • Poslovni subjekti – firme, banke i slično • ISP, abuse službe • Institucije i drugo • Svi korisnici interneta u RH, osim TDU koje pokriva ZSIS CERT
  • 10. Suradnja Nacionalnog CERT-a sa drugima • Izvori informacija o incidentima u RH (Shadowserver, Arbor Atlas, RSA,Honeypot Project i drugi) • Strani i domaći ISP-ovi i abuse službe, te hosting provideri – suradnja oko obrade incidenata • Svjetska i europska asocijacija akreditiranih CERT-ova(FIRST, TF-CSIRT) • MUP – suradnja na polju edukacije i incidenata koji uključuju ili su kazneno djelo ,potpisan sporazum o suradnji
  • 11. Posjetite: www.cert.hr! Hvala na pažnji