> / "

PAe errege - bertsio berria, informazioa trukatzeko, lanak CCN-CERT ciberamenazas irtenbidea
content _ mod _ accesskey

Erregeen bertsio berria, informazioa trukatzeko aukera (CCN-CERT ciberamenazas

    martxoaren 18ko 2019

    CCN-CERT logoa

    Irtenbide hori, erakunde guztiei zuzendutako Alerta goiztiarreko Sistema baten ziurtagiria duten bitartean interneten (SAT-INET), informazioa lortu eta lana arintzen du gertaerak aztertu al contextualizada correlada informazio-iturri nagusiekin dauden, publikoak nahiz pribatuak.

    El CCN-CERT (Leiho berri batean Irekitzen Du) REYES 3.0 aurkeztu du, lana arintzen du bertsio berria den irtenbidea gertaerak aztertu eta informazio-iturri garrantzitsuenekin contextualizada correlada jakin al dauden, publikoak nahiz pribatuak.

    Berrikuntza horien artean dago, eta informazioa egituratu den interfazea eskaintzen du berriro aztertu eta adimen motor berria lana erraztuz, beste informazio iturri ere.

    Atari honen bitartez informazio zentralizatua, eta erabilgarri dauden erakundeek beren Alerta goiztiarrerako sistemak, SAT, azkar eta erraz egin dezake edozein ikerketa, plataformari buruzko informaziorik baliagarriena ciberincidentes bakar batetik sartzen.

    Informazio gunea teknologian oinarrituta dago erregeen MISP (Information Sharing) Platform), kanpoko iturri publiko eta pribatu eta aberasten den informazioa azkarrago erantzuten dioten prebentzioan eta gorabehera. Horri esker, informazio gunean, federatuta egotea eta nazioarteko erakundeekin irudian, informazio pribilegiatua handia dugu eskura, erregeen bidez.

    Beste abantaila nabarmenena da NAGUSI, eta elkartearen bitartez informazioa prozesatu ondoren aztertu (edo grafo adimena, adierazleak eta ekintza desberdinen arteko harremanak sortzen duten adierazleek analista pivotar al arteko ikuspegi osoagoa eta ezartzeko erabiltzen duen azpiegitura (erasotzaileak, hala, azkarrago erantzuten duten gertakariak.

    Erregeak, irtenbide bakarra informazioa partekatzeko.

    Badira hainbat alderdi NAGUSI duten irtenbide bakarra:

    • Nazioarteko erakundeetan ari federatuaren
    • Informazio iturri ugari ditu espezialista)
    • Atributu ditu eta ekitaldi contextualizados)
    • Elkarrekintzan beste aukera aztertzeko tresnak
    • Elementuen arteko korrelazioa ciberinteligencia automatikoki egiten ditu
    • Lortutako informazioa ematen
    • Txostenak deskargatzeko aukera ematen du.

    Plataforma horretarako sarbidea mugatuta dago erakunde guztiak (LTZ egingo dute eta honako ziurtagiria. esteka (Leiho berri batean Irekitzen Du) .

    Informazio gehiago Gida CCN-STIC hauetan:

    • Adierazleen gida CCN-STIC-423 Konpromisoa (Leiho berri batean Irekitzen Du) zein baliabide dauden adierazleak identifikatzeko, konpromisoa erakusten du (IoC), baita egin beharreko urratsak mehatxu ezezagunen aurkako egiteko. fitxategi horiek beharrezkoak dira etapak Ere adimen partekatzeko plataforman dagoen ARTEAN, bai eta eskuz sortzeko urratsak).
    • Gida CCN-STIC-424 informazio-trukearen Ciberamenazas. STIX-TAXII (Leiho berri batean Irekitzen Du) azken joerak, informazioa partekatzen dituen gaietan, sektorean gehien erabiltzen diren estandarrak (STIX, TAXII) eta gaitasunak hobetzeko erabiltzeak abantaila ugari zabaltzen antolatuta. Eskaintzen da, gainera, erabiltzen duen tresnaren ARTEAN kasu praktiko bat, oinarrizko eragiketak egin daitezke eta adimen - – inportatzea eta esportatzea, dena den erasoa oinarritua.
    • Intrusio aztertzea eta adimen CCN-STIC-425 Zikloa. (Leiho berri batean Irekitzen Du) helburua da azalpen bat ematea, eta, labur eta erraz, dena dela, eta Adimen zikloari dei ciberseguridad Ciberinteligencia garatuz, fase bat garrantzitsuenak: azterketa. Azterketa Formala egiteko eredu bat garatu da, Horretarako Baimenik Gabe.
    • REYES gidari CCN-STIC-426. Erabiltzailearen eskuliburua (Leiho berri batean Irekitzen Du) Gida Hau tresna NAGUSI gisa. egindako alderdi nagusiak jasotzen ditu, informazioa eta ezagutza trukatzeko plataforma CCN-CERT ciberamenazas buruz.

    Albistearen iturria. (Leiho berri batean Irekitzen Du) .

    • Segurtasuna
    Sarbide Nagusia
     
    Sarbide Nagusia