Služby
Katalóg služieb Vládnej jednotky CSIRT [PDF]
VJ CSIRT z podstaty svojho mena poskytuje najmä reaktívne služby, teda riešenie a koordinačnú činnosť pri riešení incidentov ako aj analýzu škodlivého kódu.
Reaktívne služby:
- Koordinácia pri riešení incidentov a podpora krízového manažmentu.
- Poskytovanie služby L1, L2 a L3 po žiadosti o súčinnosť pri riešení kybernetických bezpečnostných incidentov (KBI).
- Digitálna forenzná analýza.
- Analýza škodlivého kódu.
Ďalej ako doplnkové proaktívne (preventívne) služby poskytuje vzdelávanie a publikačné činnosti pre orgány verejnej moci a subjekty verejnej správy.
Proaktívne služby:
- Externé skenovanie známych zraniteľností (Achilles).
- Interné skenovanie známych zraniteľností (Achilles alebo Systém včasného varovania).
- Penetračné testovanie (Ares)
- Externý penetračný test infraštruktúry s analýzou údajov z otvorených zdrojov (OSINT).
- Penetračný test webovej aplikácie.
- Bezpečnostný audit konfigurácie podľa súladu s tzv. CIS benchmarks.
- Objavovanie nových zraniteľností (Ares).
- Zdieľanie informácií o hrozbách (Afrodita MISP alebo Systém včasného varovania).
- Prenos vedomostí (Kyberaréna, Portál CTF, Kyberbezpečnostná hra, Metodiky a návody a Naše publikácie).
- Publikačná činnosť – varovania, tlačové správy, kanál RSS.
- Analýza údajov z otvorených zdrojov (OSINT).
- Pokročilá analýza a diagnostika hardvérových zariadení (Laboratórium hardvérovej a dátovej analýzy).
- Vývoj nástrojov pre automatizáciu procesov v oblasti kybernetickej bezpečnosti (Zvýšenie spôsobilostí VJ CSIRT alebo GitHub).
VJ CSIRT úzko spolupracuje s Národnou agentúrou pre sieťové a elektronické služby (NASES) pri poskytovaní služieb bezpečnostného centra.
Služby v spolupráci s vládnym SOC, ktorý prevádzkuje NASES:
- Podporné činnosti pri procesoch spojených s bezpečnostným monitoringom v rámci Vládneho SOC.
- Monitoring procesov na koncových zariadeniach a reakcia na detegované udalosti (Systém včasného varovania).
- Zber a vyhodnocovanie logov (Systém včasného varovania).
- Monitoring sieťovej komunikácie a detekcia známych hrozieb (Systém včasného varovania).
- Bezpečnostný monitoring L1 a L2 (Systém včasného varovania).