Visoko obrazovanje i istraživanje

Usluge za
Akademsku mrežu

Akademski CSIRT obezbjeđuje koordinisani okvir za upravljanje sajber bezbjednošću unutar crnogorskog akademskog sektora Djelujemo kao savjetodavno i koordinaciono tijelo, olakšavajući saradnju između ustanova visokog obrazovanja i služeći kao interfejs prema nacionalnim i međunarodnim akterima u oblasti sajber bezbjednosti.

01. Upravljanje događajima informacione bezbjednosti (ISEM)

Ova uslužna oblast fokusira se na koordinaciju i pružanje stručnih savjeta u vezi sa upravljanjem događajima informacione bezbjednosti. Akademski CSIRT ne upravlja operativnim centrom bezbjednosti (SOC), već usmjerava svoje konstituente o pravilnom rukovanju, izvještavanju i analizi bezbjednosnih događaja.

Ključni ishod:

Konstituenti dobijaju stručne smjernice koje im pomažu da implementiraju efikasne procese monitoringa i detekcije.

// Savjetovanje o zapisima i senzorima

Usmjeravanje konstituenata u odabiru i održavanju odgovarajućih izvora događaja, upravljanju zapisima (logovima) i senzorskim kapacitetima.

// Smjernice za scenarije detekcije

Pružanje stručnih savjeta o razvoju i unapređenju scenarija detekcije radi prioritizacije kritičnih upozorenja.

02. Upravljanje incidentima informacione bezbjednosti

Prijem izvještaja

Obezbjeđivanje sigurnih kanala (e-mail, portal) za prijem izvještaja o potencijalnim incidentima i osiguravanje njihove pravilne validacije i kategorizacije.

>> STATUS: OPERATIVAN

Analiza incidenta

Savjetovanje konstituenata o procjeni incidenta, razumijevanju korijenskog uzroka i strategijama odgovora u koordinaciji sa spoljnim ekspertima.

>> STATUS: SAVJETODAVNI

Savjetovanje o artefaktima

Smjernice o bezbjednom prikupljanju, čuvanju i interpretaciji digitalnih artefakata (malware, logovi, mrežni saobraćaj) radi očuvanja forenzičkog integriteta.

>> STATUS: STRUČNA_PODRŠKA

// Mitigacija i oporavak

Podrška konstituentima u izradi planova odgovora, preporučivanje hitnih mjera ograničavanja (containment) i vođenje kroz bezbjedan oporavak sistema.

Napomena: "Akademski CSIRT ne sprovodi direktnu tehničku mitigaciju, već olakšava odgovor kroz koordinaciju sa spoljnim entitetima i dobavljačima".

03. Upravljanje ranjivostima

Komponenta usluge Opis savjetovanja
Otkrivanje Identifikacija novih ranjivosti putem praćenja javnih izvora i baza podataka.
Koordinacija Djelovanje kao posrednik između onih koji prijavljuju ranjivost, dobavljača i vlasnika akademskih sistema.
Objavljivanje Koordinisana distribucija informacija o ranjivostima putem zvaničnih obavještenja nakon analize.
Odgovor Savjetovanje o metodama detekcije (skeniranje) i prioritetima remedijacije za vlasnike sistema.

CVD okvir

Upravljamo procesom koordinisanog objavljivanja ranjivosti (CVD) kako bismo osigurali odgovorno dijeljenje informacija bez ugrožavanja stabilnosti akademske mreže.

<< Povratak na glavnu konzolu