Skip to main content

Wat is een Computer Emergency Response Team?

Een computer-noodhulpteam, ook bekend als Cert, is een groep computer-experts die zich bezighouden met bedreigingen van cyberbeveiliging.Er zijn ongeveer 250 Cert -groepen over de hele wereld.Deze teams worden vaak door de overheid gefinancierd, maar sommige worden ook geëxploiteerd via particuliere beveiligingsbedrijven.Verschillende takken van het leger hebben hun eigen Cert-teams en het officiële US-CERT-team wordt geëxploiteerd via de Amerikaanse afdeling Homeland Security.CERT kan ook staan voor Computer Emergency Readiness Team, en sommige teams hebben de Moniker C-Sirt overgenomen, die staat voor het Computer Security Incident Response Team.Een computer -noodhulpteam heeft de taak om te anticiperen op, te erkennen en te reageren op bedreigingen voor internetbeveiliging die gericht zijn op particuliere bedrijven en overheden.

Het eerste officieel georganiseerde Computer Emergency Response Team werd opgericht aan het Carnegie Mellon Software Engineering Institute.Deze groep behandelt vaak een breed scala aan verschillende bedreigingen van cyberbeveiliging.Het team kan interne bedreigingen beoordelen vanuit bedrijven of overheidsgroepen of externe bedreigingen afkomstig van computerhackers of vijandige landen.Bovendien adviseert het CERT -team van Carnegie Mellon over netwerkbeveiligingsrisico's en manieren om de beveiligingsbedreigingen voor te blijven.Het team doet ook computerforensisch onderzoek om machines te analyseren die cyberaanvallen zijn begonnen of verspreiden.Het biedt ook certificering voor software -ingenieurs via haar computerbeveiligingsincidenthandlerprogramma.

Het Computer Emergency Response Team van de Amerikaanse overheid maakt deel uit van de nationale divisie Cyber Security.US-CERT reageert tegen cyberaanvallen en is verantwoordelijk voor de bescherming van de cyberinfrastructuur van het land.Omdat cyberaanvallen soms worden gelanceerd uit onvriendelijke landen, is veel van de informatie over de bedreigingen die US-CERT reageert geclassificeerd of onbekend.De Amerikaanse regering heeft bijvoorbeeld de media laten weten dat het het slachtoffer was geweest van een cyberaanval door Noord -Korea in 2009. Hoewel de regering heeft aangekondigd dat veel computers waren getroffen door de aanval, werd er zeer weinig aanvullende informatie beschikbaar gesteld.Evenzo is informatie over de CERT -teams die worden beheerd door verschillende militaire vestigingen vaak schaars.Vijandige landen worden beschouwd als het hoogste dreigingsniveau tegen cyberinfrastructuur.Criminele organisaties lanceren soms op winst gebaseerde aanvallen in een poging om geld of identiteiten te stelen.Spionagecriminaliteit omvat het stelen van gevoelige informatie van overheidscomputers of netwerken.Cert-teams beschouwen deze groepen als bedreigingen op het middenniveau.Terroristische groepen en eenzame hackers worden beschouwd als bedreigingen op laag niveau, omdat ze vaak geen technologische middelen missen om wijdverbreide aanvallen uit te voeren.Een computer -noodhulpteam kan omgaan met bedreigingen van sommige of al deze groepen.