Notícias
RECOMENDAÇÃO 01/2024
[TLP:CLEAR]
1. A Cybersecurity and Infrastructure Security Agency (CISA), o Federal Bureau of Investigation (FBI) e o Multi-State Information Sharing and Analysis Center (MS-ISAC) divulgaram recentemente o relatório "Understanding and Responding to Distributed Denial-of-Service Attacks".
2. O documento fornece uma visão geral do cenário atual desses ataques, incluindo tipos, motivações e potenciais impactos nas operações governamentais. Apresenta medidas de preparação para um ataque DDoS, ajuda na identificação de um ataque em andamento, descreve as etapas que as organizações devem considerar ao responder a um DDoS e sugere ações a serem tomadas após um ataque.
3. Embora seja difícil evitar completamente a ocorrência destes ataques, um planejamento adequado pode reduzir seus impactos. A leitura do documento permite a melhora do entendimento das características dos ataques, a identificação de eventuais pontos vulneráveis na infraestrutura organizacional e a melhora na preparação para lidar com essas ameaças de maneira proativa e eficaz.
4. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições a consultar o relatório e executar as melhores práticas listadas no documento disponível em:
5. Recomendamos, ainda, a leitura das "Recomendações para Melhorar o Cenário de Ataques Distribuídos de Negação de Serviço (DDoS)", documento que também reúne boas práticas de segurança que devem ser implementadas para buscar a redução de ataques DDoS e minimizar os problemas por eles causados, publicado pelo CERT.br:
6. Esta recomendação é um complemento às publicações:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/alertas/2021/alerta-04-2021
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/recomendacoes/2023/recomendacao-03-2023
7. Em concordância com o previsto no Decreto 10.748/2021, o CTIR Gov solicita que as entidades responsáveis pelas ETIR Setoriais orientem a comunidade de suas respectivas áreas sobre o tratado nesta Recomendação, de acordo com suas diretrizes e políticas específicas.
Equipe CTIR Gov.
[TLP:CLEAR]