CERT Polska: baza wiedzy i alerty o podatnościach dla firm
Wyjaśniamy wrześniowe nowości CERT Polska: wiedza.cert.pl oraz informacje o podatnościach technologii używanych w organizacji.
CERT Polska udostępnił we wrześniu serwis wiedza.cert.pl oraz moduł informacji o podatnościach w moje.cert.pl. W dzisiejszym poradniku wracamy do komunikatu z 2 września, a nie ogłaszamy nowej premiery 29 września.
Co ogłoszono we wrześniu?
Baza obejmuje m.in. incydenty, ransomware i ochronę infrastruktury. Zarejestrowane podmioty mogą otrzymywać informacje o lukach w używanych technologiach wraz z przybliżoną oceną ryzyka. Oficjalny opis wyjaśnia zakres obu narzędzi.
Od powiadomienia do sprawdzenia systemu
Propozycja organizacyjna dla firmy: ustal, kto odbiera powiadomienia i kto sprawdza, czy dotyczą zainstalowanej wersji oprogramowania. Sama nazwa produktu w wiadomości nie wystarcza do określenia sytuacji konkretnego systemu.
Ustal odpowiedzialność za reakcję
Przy zgłoszeniu zapisz produkt, wersję, datę informacji i odnośnik do komunikatu producenta. Następnie przekaż je osobie odpowiedzialnej za utrzymanie. Taka notatka ułatwia oddzielenie problemu wymagającego działania od informacji niepasującej do używanego środowiska.
Alert jest początkiem sprawdzenia, nie potwierdzeniem włamania ani wykonanej naprawy. Organizacja powinna ustalić sposób oceny i zakończenia zgłoszenia. Osoby bez uprawnień administracyjnych powinny korzystać z wewnętrznego kontaktu IT, zamiast samodzielnie zmieniać firmową konfigurację.
Materiał i tłumaczenie przygotowano przy wsparciu AI. Jak pracujemy