MISP (Malware Information Sharing Platform)
Informações do Serviço
Serviço - Atividades de inteligência de ameaças cibernéticas
O MISP (Malware Information Sharing Platform) é uma plataforma de código aberto para compartilhamento de informações sobre inteligência de ameaças.
A utilização do MISP faz parte do serviço denominado como “Atividades de inteligência de ameaças cibernética”, que tem por descrição: realizar a busca ativa em diferentes fontes de informações sobre indicadores de comprometimento (IoCs) e de padrões de atividades maliciosas para prover maior eficiência nas ações de prevenção, criação de base de dados de conhecimento sobre eventos e incidentes de segurança para mapeamento de tendências em vulnerabilidades, ameaças e ataques de segurança cibernética.
O CISC Gov.br possui uma instância do MISP ativa e operacional, sincronizada com instâncias MISPs de órgãos e instituições parceiras, o que forma uma rede de compartilhamento de informações de inteligência, promovendo maior consciência situacional sobre ocorrências externas e possibilidade de antecipação nas ações de prevenção de incidentes.
O CISC Gov.br provê apoio na implementação do MISP nos órgãos do SISP e na integração à rede MISP do CISC Gov.br. Com isso, os órgãos do SISP integrados à rede passarão a receber informações de inteligência para antecipação na prevenção de incidentes.
Saiba mais sobre o MISP por meio do cert.br: https://cert.br/misp/.
Quem pode solicitar?
O serviço poderá ser solicitado pelo Gestor de Segurança da Informação do órgão, com anuência e participação do Gestor de Tecnologia da Informação.
Como solicitar o serviço?
O serviço poderá ser solicitado por meio do e-mail <cisc@economia.gov.br>.
Para facilitar a identificação do solicitante e da demanda, utilize o modelo a seguir:
Destinatário: cisc@economia.gov.br
Cc: <incluir o gestor de TI/SI e outras partes envolvidas>
Assunto: [EaaS3 - <nome do órgão>] <resumo em poucas palavras>
Corpo do texto:
<É recomendável que o solicitante descreva a necessidade de apoio, bem como o contexto atual do órgão em relação à segurança cibernética, de forma resumida>
Anexos: <incluir eventuais anexos que forem oportunos>
Após o recebimento da solicitação realizada pelo órgão interessado, o CISC Gov.br avaliará aspectos de criticidade e impacto, considerando o contexto do órgão solicitante, para priorização e execução.