Serviços
O conjunto de serviços providos pelo CTIR Gov à Administração Publica Federal pode ser dividido em:
- Notificação de Incidentes;
- Análise de Incidentes;
- Suporte à Resposta a Incidentes;
- Coordenação na Resposta a Incidentes;
- Distribuição de Alertas, Recomendações e Estatísticas;
- Cooperação com outras Equipes de Tratamento de Incidentes.
Interações
Procedimento no Tratamento de Incidentes
Incidente de Segurança é qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das redes de computadores.
O processo de tratamento de incidentes é, basicamente, desdobrado em:
-
Notificação do Incidente:
O recebimento de notificações de incidentes permite ao CTIR Gov atuar como ponto central para coordenação de soluções dos problemas decorrentes, por meio da coleta de atividades e incidentes reportados, análise das informações e correlação destas no âmbito da organização informante ou da comunidade da APF.
As informações podem ser utilizadas também para determinar tendências e padrões de atividades de ataques e para recomendar estratégias de prevenção adequadas para toda a APF.
-
Análise de Incidentes:
Esta atividade consiste em examinar todas as informações disponíveis sobre o incidente, incluindo artefatos e outras evidências relacionadas ao evento.
O propósito da análise é identificar o escopo do incidente, sua extensão, sua natureza e quais os prejuízos causados. Também faz parte da análise do incidente propor estratégias de contenção e recuperação.
-
Suporte à Resposta a Incidentes:
Neste caso, o CTIR Gov auxilia no processo de recuperação. Esse auxílio é prestado por e-mail ou pela indicação de documentos que possam auxiliar no processo de recuperação. Essa atividade pode envolver o auxílio na interpretação dos dados coletados e na recomendação de estratégias de contenção e recuperação.
-
Coordenação na Resposta a Incidentes:
Nesta atividade, o CTIR Gov coordena as ações entre os envolvidos em um incidente, o que pode incluir redes e outros centros de tratamento (CSIRTs) externos ao seu âmbito de atuação. O processo de coordenação envolve a coleta de informações de contato, a notificação dos responsáveis pelas redes, computadores ou sistemas que possam estar envolvidos ou comprometidos e a geração de indicadores e estatísticas relativas aos incidentes. O CTIR Gov age como um facilitador no processo de recuperação dos incidentes e na troca de informações entre as partes envolvidas.
-
Distribuição de Alertas, Recomendações e Estatísticas:
Esta atividade consiste em disseminar informações relativas a novos ataques ou tendências de ataques observadas pelo CTIR Gov, por outros centros de tratamento ou por empresas especializadas. Esses alertas, em geral, são produzidos pelo próprio CTIR Gov, baseados nas notificações recebidas ou em incidentes tratados, ou são redistribuições de alertas emitidos por outros Centros com responsabilidade nacional. O CTIR Gov, ao redistribuir alertas, pode acrescentar recomendações específicas para seu público e atribuir diferentes graus de severidade.
-
Cooperação com outras Equipes:
O CTIR Gov, por meio da Coordenação-Geral, atua na implementação de acordos de cooperação com outras Equipes de Tratamento de Incidente da APF, bem como com outros CSIRTs, públicos e privados, nacionais e internacionais, visando à cooperação técnica e à ajuda mútua no tratamento de incidentes de segurança.