ETIR as a Service
O Centro Integrado de Segurança Cibernética do Governo Digital – CISC Gov.br é caracterizado como uma Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR), e atua a nível de Coordenação Operacional. Como toda ETIR (em inglês, CSIRT), o CISC Gov.br oferta uma série de serviços para o seu público-alvo (constituency), formada pelos órgãos do Sistema de Administração dos Recursos de Tecnologia da Informação – SISP.
Diante da abrangência da constituency, a qual é formada por mais de 230 órgãos do Poder Executivo Federal, o CISC Gov.br percebeu a necessidade de dispor de serviços com a possibilidade de atendimento em larga escala e sob demanda. Assim, surgiu o conceito ETIR as a Service, um conjunto de serviços escaláveis, sob demanda e inovadores no contexto do SISP.
Atualmente, o CISC Gov.br dispõe dos seguintes serviços:
- Implantação de ETIR: fomentar e apoiar o estabelecimento de novas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR) nos órgãos do SISP, provendo orientação técnica, documentos de apoio, padrão mínimo de infraestrutura, ferramentas e guias técnicos para auxiliar as áreas de tecnologia da informação dos órgãos a montar e operar a equipe.
- Apoio no tratamento e resposta a incidentes: identificação, triagem e avaliação de notificações de incidentes cibernéticos. Receber notificações de incidentes identificados, encaminhados e/ou compartilhados pelos órgãos do SISP, realizar a validação e classificação dos incidentes por tipo e criticidade, de modo a auxiliá-los na priorização, mitigação e resolução dos incidentes cibernéticos através de acompanhamento e orientação especializada. Apoiar na comunicação para outros órgãos competentes.
- MISP (Malware Information Sharing Platform): compartilhamento de informações obtidas em atividades de Threat Hunting e Threat Intelligence. Possibilidade de integração com o MISP do CISC Gov.br.
- Testes de Intrusão: realizar testes de segurança de sistemas de informação ou de infraestrutura de uma rede, simulando ataques com vistas a identificar falhas e vulnerabilidades em potencial que podem ser exploradas, avaliar a criticidade e o impacto das fraquezas encontradas e propor as contramedidas para a respectiva correção ou mitigação.
- Análise de Vulnerabilidades: execução ativa de escaneamento de vulnerabilidades em ativos de informação, visando a identificação de possíveis vetores de ataque, tais como portas e protocolos vulneráveis expostos, serviços e sistemas desatualizados, dentre outros.
Além disso, o CISC Gov.br prevê a disponibilização futura dos seguintes serviços:
- Análise contínua e passiva de vulnerabilidades
- Análise de segurança em aplicações
- Honeypot
- Monitoramento de tráfego externo
- Recomendações e alertas