Computer Emergency Response Team

Computer Emergency Response Team

Ein Computer Emergency Response Team (CERT), auch als Computer Security Incident Response Team (CSIRT) bezeichnet, ist eine Gruppe von IT-Sicherheitsfachleuten, die bei der Lösung von konkreten IT-Sicherheitsvorfällen (z. B. Bekanntwerden neuer Sicherheitslücken in bestimmten Anwendungen oder Betriebssystemen, neuartige Virenverbreitung oder bei Spam versendenden PCs) als Koordinator mitwirkt bzw. sich ganz allgemein mit Computersicherheit befasst (manchmal auch branchenspezifisch), Warnungen vor Sicherheitslücken herausgibt und Lösungsansätze anbietet (sogenannte Advisories, also wörtlich: Ratschläge). Des Weiteren helfen manche CERTs ganz konkret, Sicherheitsrisiken für bestimmte Adressatengruppen (z. B. Bürger-CERT) zu beseitigen. Der Informationsfluss erfolgt meistens über Mailinglisten. Dort werden sicherheitskritische Themen erörtert, diskutiert und aktuelle Warnungen ausgegeben.

Inhaltsverzeichnis

Geschichte

Nach Auftreten des ersten Computerwurms Morris-Wurm wurde das erste CERT am Software Engineering Institute an der Carnegie Mellon University im November 1988 gegründet, das durch öffentliche Mittel des US-Verteidigungsministeriums (Department of Defense) finanziert wurde.

Mittlerweile existieren mehrere CERTs in verschiedenen Ländern.

Deutschland

In Deutschland hatte sich neben dem CERT der Universität Stuttgart und dem CERT des Deutschen Forschungsnetzes auch das Mcert etabliert. Dies richtete sich vor allem an klein- und mittelständische Unternehmen. Der Bundesverband Informationswirtschaft, Telekommunikation und neue Medien (BITKOM) hatte Mcert in Zusammenarbeit mit dem Bundesministerium des Innern und dem Bundesministerium für Wirtschaft und Arbeit gegründet, stellte den Betrieb aber im Juni 2007 ein.

Aufgaben rund um die Computersicherheit in den Institutionen der Bundesrepublik Deutschland übernimmt seit dem 1. September 2001 das eigens hierfür gegründete CERT-Bund des Bundesamts für Sicherheit in der Informationstechnik – BSI. Das BSI bietet darüber hinaus mit dem „Bürger-CERT“ auch einen entsprechenden Dienst für Privatpersonen an.

Kreditwirtschaft

Auch die deutsche Kreditwirtschaft hat den Bedarf an CERTs erkannt. So wurde schon im Jahr 2001 das S-CERT, das CERT der Sparkassen-Finanzgruppe, gegründet. Gerade mit dem Aufkommen und der Bekämpfung von Phishing kam den CERTs der Kreditwirtschaft eine hohe Bedeutung zu.

In Deutschland fördert der nationale CERT-Verbund den Aufbau von CERTs. Der CERT-Verbund wurde 2002 durch CERT-Bund, DFN-CERT, IBM BCRS, Siemens-CERT, S-CERT und Telekom-CERT gegründet. Es wurden folgende übergreifende Ziele festgelegt: „Sicherstellung des Schutzes nationaler Netze der Informationstechnik“ und „Gemeinsame und schnelle Reaktion bei auftretenden Sicherheitsvorkommnissen“.

Schweiz und Österreich

Das nationale CERT in Österreich wird von CERT.at betrieben.

In der Schweiz betreibt die SWITCH ein CERT ebenso wie das österreichische Bildungs- und Wissenschaftsnetz ACOnet für seinen eigenen Bereich.

Europa

In Europa fördert die TF-CSIRT (Task Force – Computer Security Incident Response Teams des Dachverbands der europäischen Forschungs- und Bildungsnetze TERENA) die Gründung und Zusammenarbeit von CERTs. Um ein Vertrauensverhältnis zwischen CERTs herzustellen, wurde von TF-CSIRT der sogenannte Trusted Introducer ins Leben gerufen, der europäische CERTs verzeichnet und nach formeller Prüfung akkreditiert. Seit September 2009 wird der Service von S-CURE BV (Holland) übernommen[1]. Die European Network and Information Security Agency (ENISA) der EU fördert diese Aktivitäten, unter anderem durch Unterstützung der ebenfalls aus TF-CSIRT hervorgegangenen Training of Network Security Incident Teams Staff (TRANSITS)-Kurse. Darüber hinaus gibt es das Forum of Incident Response and Security Teams (FIRST) als weltweit agierenden Dachverband von CERTs und verschiedene Organisationen außerhalb Europas.

Einzelnachweise

  1. S-CURE continues to provide the Trusted Introducer service to CSIRTs under new agreement

Siehe auch

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем написать реферат

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Computer emergency response team — is a name given to expert groups that handle computer security incidents. Most groups append the abbreviation CERT or CSIRT to their designation where the latter stands for Computer Security Incident Response Team. For some teams the spelling of… …   Wikipedia

  • Computer Emergency Response Team — Computer Emergency Response Team,   CERT/CC …   Universal-Lexikon

  • Computer Emergency Response Team — Pour les articles homonymes, voir Cert. En sécurité informatique, il existe des organismes officiels chargés d assurer des services de prévention des risques et d assistance aux traitements d incidents. Ces CERT (Computer Emergency Response Team) …   Wikipédia en Français

  • Computer Emergency Response Team — CERT, team that handles emergency problems on the Internet (such as breaking into information security systems, cancellation of service, etc.) …   English contemporary dictionary

  • Emergency Response Team — Ein Emergency Response Team (auch: Incident response team) einer Organisation oder einer Behörde kann noch vor Eintreffen der eigentlichen Hilfskräfte bei einer Katastrophe oder Großschadenslage eingesetzt werden, um den Umfang und die… …   Deutsch Wikipedia

  • Computer Emergency Response Team —    Abbreviated CERT. Founded in 1988 at Carnegie Mellon University, CERT works with the Internet community to increase awareness of security issues; it conducts research into improving existing systems and provides 24 hour technical assistance… …   Dictionary of networking

  • computer emergency response team —    (CERT)    Clearinghouse for Internet related security information maintained at Carnegie Mellon University …   IT glossary of terms, acronyms and abbreviations

  • United States Computer Emergency Readiness Team — (US CERT) est un service du Département de la Sécurité intérieure des États Unis des États Unis d’Amérique. Voir aussi Computer Emergency Response Team CERT Coordination Center Lien externe Site officiel …   Wikipédia en Français

  • Zeroday Emergency Response Team — In computer security, the Zeroday Emergency Response Team (ZERT) is a group of volunteer security researchers who produce emergency patches for zero day attack vulnerabilities in proprietary software. They came to public notice in late September… …   Wikipedia

  • United States Computer Emergency Readiness Team — The United States Computer Emergency Readiness Team (US CERT) is part of the National Cyber Security Division of the United States Department of Homeland Security.[1] Formed in September 2003, US CERT is a partnership between the Department of… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”