Computer emergency response team

{{#ifeq:||Un article de Ziki, l'encyclopédie libre.|Une page de Ziki, l'encyclopédie libre.}}

Modèle:Langue du titre Modèle:Voir homonymes Modèle:Problèmes multiples

Un Modèle:Langue (CERT) ou computer security incident response team (CSIRT) est un centre d'alerte et de réaction aux attaques informatiques, destiné aux entreprises ou aux administrations, mais dont les informations sont généralement accessibles à tous.

L'appellation CSIRT est privilégiée en Europe<ref name="ReferenceA">Modèle:Ouvrage</ref>, CERT étant une marque déposée aux États-Unis par l'université Carnegie-Mellon<ref name="ReferenceA" />,<ref>Legal Stuff: Permissions and Notices, CERT and CERT Coordination Center, Carnegie Mellon University, 2005.</ref>.

Histoire

Le 2 novembre 1988 le ver Morris se propage sur Internet à partir du Massachusetts Institute of Technology (MIT) à la suite d'une erreur de Robert Tappan Morris alors étudiant à l'université Cornell. Infectant environ 10 % des Modèle:Nombre reliées à Internet<ref>The Submarine, Paul Graham, 2005.</ref>, son impact économique fut évalué entre dix et cent millions de dollars par un bureau du Congrès américain, le Government Accountability Office.

En réaction<ref>AirCERT Background and Motivation, Carnegie Mellon University, 2000.</ref>, le DARPA (Defence Advanced Research Projects Agency) crée le premier CSIRT, le CERT/CC, à l'université Carnegie-Mellon, Pittsburgh, Pennsylvanie.

En 1992, SURFnet, fournisseur d'accès à Internet (FAI) des universités néerlandaises, inaugure le premier CSIRT européen, le SURFnet-CERT<ref>Modèle:Ouvrage</ref>.

Rôles

Les tâches prioritaires d'un CERT sont :

  • centralisation des demandes d'assistance à la suite des incidents de sécurité (attaques) sur les réseaux et les systèmes d'informations : réception des demandes, analyse des symptômes et éventuelle corrélation des incidents ;
  • traitement des alertes et réaction aux attaques informatiques : analyse technique, échange d'informations avec d'autres CERT, contribution à des études techniques spécifiques ;
  • établissement et maintenance d'une base de données des vulnérabilités ;
  • prévention par diffusion d'informations sur les précautions à prendre pour minimiser les risques d'incident ou au pire leurs conséquences ;
  • coordination éventuelle avec les autres entités (hors du domaine d'action) : centres de compétence réseaux, opérateurs et fournisseurs d'accès à Internet CERT nationaux et internationaux.

CERT

Europe

France

CERT gouvernementaux ou publics :

  • CERT-FR (anciennement CERTA appartenant à l'ANSSI / SGDSN) est le CERT affecté au secteur de l'administration française<ref>France - CERT-FR</ref> ;
  • CERT Santé est le CERT du secteur de la santé en France, il est opéré par l'ANS ;
  • CERT-PJ : CERT de la Police Judiciaire ;
  • CERT-RENATER : CERT de la communauté des membres du GIP RENATER (Réseau National de télécommunications pour la Technologie, l'Enseignement et la Recherche);
  • CSIRT-BFC est le centre régional de cybersécurité de la région Bourgogne-Franche-Comté, à destination des entreprises, établissements publics et associations.

Liste des équipes membres du FIRST<ref>FIRST - Member Teams</ref>, de la TF-CSIRT<ref>TF-CSIRT - Members</ref> ou certifiées CERT<ref name="CERTauthorized">CERT.ORG -Authorized Users of "CERT"</ref> :

Suisse

Modèle:Voir aussi

Luxembourg

  • CIRCL : Computer Incident Response Center Luxembourg<ref>Luxembourg - CIRCL</ref>
  • GOVCERT.LU (Governmental CERT of Luxembourg) : CERT Gouvernemental et CERT National<ref>Luxembourg - GOVCERT.LU</ref>
  • Malware.lu CERT : CERT Privé en collaboration avec la société itrust consulting <ref>Luxembourg - Malware.lu CERT</ref>
  • RESTENA-CSIRT : CERT du RESTENA, le réseau à grande vitesse de l'éducation et de la recherche du Grand-Duché de Luxembourg<ref>Luxembourg - RESTENA-CSIRT</ref>

Belgique

  • CERT.be : Le CERT du gouvernement fédéral est géré par le Centre pour la Cybersécurité Belgique (service administratif fédéral, sous l'autorité du Premier ministre). En vertu de l'arrêté royal du 10 octobre 2014, celui-ci est chargé de détecter, observer et analyser les problèmes de sécurité en ligne ainsi que d'informer en permanence les utilisateurs à ce sujet (notamment via les sites www.cert.be et www.safeonweb.be)<ref>Belgique - CERT.be</ref>

Maroc

Notes et références

Modèle:Références

Articles connexes

Modèle:Portail