Usluge za
Akademsku mrežu
Akademski CSIRT obezbjeđuje koordinisani okvir za upravljanje sajber bezbjednošću unutar crnogorskog akademskog sektora Djelujemo kao savjetodavno i koordinaciono tijelo, olakšavajući saradnju između ustanova visokog obrazovanja i služeći kao interfejs prema nacionalnim i međunarodnim akterima u oblasti sajber bezbjednosti.
01. Upravljanje događajima informacione bezbjednosti (ISEM)
Ova uslužna oblast fokusira se na koordinaciju i pružanje stručnih savjeta u vezi sa upravljanjem događajima informacione bezbjednosti. Akademski CSIRT ne upravlja operativnim centrom bezbjednosti (SOC), već usmjerava svoje konstituente o pravilnom rukovanju, izvještavanju i analizi bezbjednosnih događaja.
Ključni ishod:
Konstituenti dobijaju stručne smjernice koje im pomažu da implementiraju efikasne procese monitoringa i detekcije.
// Savjetovanje o zapisima i senzorima
Usmjeravanje konstituenata u odabiru i održavanju odgovarajućih izvora događaja, upravljanju zapisima (logovima) i senzorskim kapacitetima.
// Smjernice za scenarije detekcije
Pružanje stručnih savjeta o razvoju i unapređenju scenarija detekcije radi prioritizacije kritičnih upozorenja.
02. Upravljanje incidentima informacione bezbjednosti
Prijem izvještaja
Obezbjeđivanje sigurnih kanala (e-mail, portal) za prijem izvještaja o potencijalnim incidentima i osiguravanje njihove pravilne validacije i kategorizacije.
Analiza incidenta
Savjetovanje konstituenata o procjeni incidenta, razumijevanju korijenskog uzroka i strategijama odgovora u koordinaciji sa spoljnim ekspertima.
Savjetovanje o artefaktima
Smjernice o bezbjednom prikupljanju, čuvanju i interpretaciji digitalnih artefakata (malware, logovi, mrežni saobraćaj) radi očuvanja forenzičkog integriteta.
// Mitigacija i oporavak
Podrška konstituentima u izradi planova odgovora, preporučivanje hitnih mjera ograničavanja (containment) i vođenje kroz bezbjedan oporavak sistema.
Napomena: "Akademski CSIRT ne sprovodi direktnu tehničku mitigaciju, već olakšava odgovor kroz koordinaciju sa spoljnim entitetima i dobavljačima".
03. Upravljanje ranjivostima
| Komponenta usluge | Opis savjetovanja |
|---|---|
| Otkrivanje | Identifikacija novih ranjivosti putem praćenja javnih izvora i baza podataka. |
| Koordinacija | Djelovanje kao posrednik između onih koji prijavljuju ranjivost, dobavljača i vlasnika akademskih sistema. |
| Objavljivanje | Koordinisana distribucija informacija o ranjivostima putem zvaničnih obavještenja nakon analize. |
| Odgovor | Savjetovanje o metodama detekcije (skeniranje) i prioritetima remedijacije za vlasnike sistema. |
CVD okvir
Upravljamo procesom koordinisanog objavljivanja ranjivosti (CVD) kako bismo osigurali odgovorno dijeljenje informacija bez ugrožavanja stabilnosti akademske mreže.