CERT چیست ؟
بنا نهادن توانایی ( قدرتی) برای اینکه ارتباط بین کارشناسان در حین اضطرار های امنیتی به صورت سریع و موثر انجام گیرد تا از حوادث آینده جلوگیری به عمل آید. ایجاد آگاهی از موضوعات امنیتی در سرتاسر جامعهی اینترنتی.
علاوه بر اداره کردن گزارش های ویروس های کامپیوتری و حفرههای امنیتی ، CERT/CC هم چنین ، دیگر تیم های پاسخگوی حادثهی امنیتی کامپیوتری را در سرتاسر امریکا هماهنگ میسازد . تیمهای پاسخگوی بسیاری با CERT در نامهایشان ظهور پیدا کردند و بخشی از انجمن تیمهای امنیتی و پاسخگوی حوادث هستند . (FIRST) هر کدام از آن ها به صورت مستقل به سمت یک هدف مشترک از امنیت کامپیوتر گام برمیدارند . این تیمها AFCERT (نیروی هواییCERT ) ، AUSCERT (تیم استرالیایی پاسخ گوی اضطراری کامپیوتر) ، BCERT ، و ... را شامل میشود. SUNSET تیم امنیت شبکهی دانشگاه استندفورد نیز یکی از اعضایFIRST میباشد.
علاوه بر CERT/CC و تشکیلاتی که توسط FIRST ساخته شده است ، بسیاری از کمپانیهای خصوصی آنتی ویروس نیز دارای بخشهایی برای اجرای نقش تیم پاسخگوی اضطراری هستند.
فرآیند پاسخ گویی به حملهی جدید:
زمانیکه ویروسی با سرعت e-mail در اینترنت منتشر میشود تیمهای پاسخگوی حادثه باید به سرعت عمل کنند . پاسخگویی سریع برای نگه داشتن ویروس ها از منتشر شدن در بسیاری از host ها لازم است و به کاربرانی با سیستمهای آلوده کمک میکند . اولین گام در واکنش به ویروس ، گزارش حملات است . وب سایتهای بیشتر گروههای پاسخگوی ویروس ، بخشهایی در سایت خود دارند که به افراد اجازه داده میشود نمونههایی از ویروسهایشان و یا دیگر اطلاعاتی در رابطه با آسیب پذیریهای سیستم برایشان ارسال میکنند. این گروهها بر اساس فرض خود نسبت به علاقهمندی کاربران کامپیوتر به زودی اطلاعاتی در باب چرخهی حیات ویروس برایشان ارسال میکنند. به همان سرعتی که افراد مشکل خود را دربارهی حمله به انان میگویند ، به همان سرعت هم پاسخ میگیرند . بعضی از گروهها ، مانند CERT/CC از کاربران می خواهند اطلاعات آسیب پذیری سیستم را به صورت پنهان ارسال کنند تا اینکه از افتادن در یک مسیر اشتباه جلوگیری به عمل آورند.
پس از دریافت اطلاعات ویروس و یا حفرههای امنیتی ، تیم های پاسخ گویی اطلاعات را بررسی میکنند تا میزان خطر آن ومیزان سختی برطرف کردن آن را تعیین کنند . حین فرآیند بررسی ویروس جدید ، گروه ها میتوانند پروفایلی از ویروس و تعاریف را تهیه کنند و برای افزایش آگاهی نسبت به ویروس مورد نظر در وب سایتشان قرار میدهند. برای هر یک از ویروس هایی که مورد بررسی قرار میگیرد تیم تحقیقاتی Symantec (که آنتی ویروس Norton را تولید کرده است ) برای تهیهی پروفایلی با جرئیات گرد هم میآیند . این پروفایل این موارد را شامل میشود: ارزیابی میزان خطری که ویروس موجب میشود ، ارزیابی سرعتی که خود را تکرار و توزیع میکند و چگونگی گسترش آن . بعضی از تیم ها ، مانند تیمی که در این وب سایت www.Sophos.com
سرانجام پس از آنکه ویروس ارزیابی شد و پروفایل آن نیز ساخته شد، پس از آن میتوان در بخش ساخت ابزار بازیابی کار کرد. ابزار بازیابی به دنبال ویروس خاصی میگردد ، در صورت پیدا کردن آن را از سیستم پاک میکند . تلاش میکند خطراتی را که ویروس ایجاد کرده است را از بین ببرد. به دلیل اینکه ابزار های بازیابی منحصرا برای پاسخ گویی به ویروس های مشخص ساخته شده اند ، به طور کلی در برابر حملات به خصوص جدید موثر تر از نرمافزار های آنتی ویروسی که برای مقابله با تمامی انواع ویروس ها تلاش میکنند ، عمل میکنند.
البته ، ابزار های بازیابی برای کسانی مفید واقع میشود که سیستم های آلودهای دارند . این ابزار برای کمک کردن به افراد برای بازیابی مفید است اما زمانیکه ویروس را شامل شود کافی نیست . برای این دلیل ، تعاریف ویروس که به وسیلهی گروه های پاسخ گویی در حین مرحلهی بررسی ساخته شده است سرانجام up date های برنامه های آنتی ویروس را هم شامل میشود ، بنابراین مردم میتوانند از همان گام اول از به خطر افتادن سیستم خود جلوگیری کنند.
بررسی موردی : پاسخ گویی به ویروس Anna Kournikova
در 11 فوریهی سال 2001 ، VBS.SST@mm که به ویروسAnna kournikova شناخته شده است ابتدا در اروپا ظاهر شد . تا 14 همان ماه در بیش از میلیون ها کامپیوتر در سرتاسر جهان منتشر شد . این ویروس قادر بود به سرعت منتشر شود و بسیاری از سیستم ها را نیز به یک اندازه آلوده کند. به دلیل اینکه همانند هر ویروس جدیدی ، برنامه های آنتی ویروس قادر به شناساییاش نبودند . تیم های پاسخ گویی اضطراری بایستی به سرعت عمل میکرند و بسیاری که سیستمهایشان آلوده شده بود کمک میکردند و نیز از گسترش بیشتر ویروس جلوگیری میکردند .
تیم های پاسخ گویی نا امید نشدند . در 12 فوریه ، Symantec توانست دربارهی ویروس به کشفیاتی برسد ، آن را بررسی کرد ، پروفایل ویروس را ساخت ، ابزار بازیابی را تهیه کرد و update آن را برای Norton قرار داد به نحوی که Norton قادر به شناسایی ویروس شد . تمام چیزهای لازم برای شناسایی ، غلبه کردن و بازیابی در دسترس عموم بود ، تنها پس از یک روز از زمان انتشار.
طول عمر کوتاه ویروس و شیوع آن و محدودیتش نمونهای از ویروس های کامپیوتر امروزی است ، تیم های پاسخ گویی با سرعت به ویروسهای جدید عکس العمل نشان میدهند ، اما حتی با وجود این نیز ، بسیاری از کاربران در دورههای کوتاه مدتی آلوده میشوند . هم چنین ، بسیاری از سیستم ها حتی بعد از در دسترس قرار گرفتن ابزار های بازیابی نیز همچنان آلوده باقی میمانند چرا که بسیاری از مردم نسبت به آن آگاهی ندارند و یا آنتی ویروس های خود را به روز نگه نمیدارند. به همین دلیل ویروس Kournikova بیشتر از یک ماه پس از اولین ظهور خود در صدر لیست حملات Symantec باقی ماند . تیم های پاسخ گوی اضطراری برای کسانی که به دنبال کمک میگردند نعمت بزرگی است اما تنها قادر به انجام کمک تا جایی که عموم اجازه میدهند ، هستند . بدون آگاهی و همکاری تمامی کاربران کامپیوتر ، ویروس ها به تکثیر خود ادامه میدهند.
با سلام .به امید روزهای روشن IT