Incident Response

Forskningsnet CERT modtager anmeldelser fra personer, der har været udsat for en sikkerhedshændelse, der vedrører Forskningsnettet. Det kan være angreb på computere på Forskningsnettet eller angreb fra Forskningsnettet rettet mod andre. Forskningsnet CERTs rolle er i denne sammenhæng af formidlende og rådgivende karakter.

Incident Response-ydelsen omfatter direkte teknisk support vedrørende håndtering af sikkerhedsrelaterede hændelser. Forskningsnet CERT giver forslag til løsning af problemerne og advarer andre, der kunne risikere at blive udsat for en tilsvarende hændelse. Dette sker under hensyntagen til de berørte parters ønske om anonymitet og fortrolighed.

Eksempler på aktiviteter indeholdt i Incident Response-ydelsen er:

  • Problemanalyse: Analyse af sikkerhedsproblemer, trusselsvurderinger samt teknisk assistance til at identificere og udbedre svagheder
  • Teknisk rådgivning: I samarbejde med de øvrige Incident Response Teams i verden udsendes advarsler om sikkerhedsproblemer og modforholdsregler.
  • Koordination: Koordination med andre Incident Response Teams i forbindelse med hændelser, der har afsæt i Danmark eller ét eller flere steder i verden.

Når institutter tilsluttet Forskningsnettet udsættes for en sikkerhedshændelse, kan den anmeldes til Forskningsnet CERT.

  Anmeld sikkerhedshændelse til Forskningsnet CERT