Služby

Katalóg služieb Vládnej jednotky CSIRT [PDF]

ID službyNázovOpisRežim poskytovanej službyNevyhnutné podmienky poskytovania službyVýstup zo služby
Reaktívne služby
1Koordinácia pri riešení incidentov a podpora krízového manažmentuKomunikácia, distribúcia upozornení, koordinácia aktivít, distribúcia informácií k jednotlivých zložkám, hlásenie stavu riešenia8/5Žiadosť o súčinnosť pri riešení KBISpráva z riešenia kybernetického bezpečnostného incidentu (KBI) s odporúčaniami a konzultácie počas riešenia
2Poskytovanie služby L1, L2 a L3 po žiadosti o súčinnosť pri riešení KBIPríjem, triáž, analýza a reakcia na detegované hlásenia8/5Žiadosť o súčinnosť pri riešení KBISpráva z riešenia KBI s odporúčaniami a konzultácie počas riešenia
3Digitálna forenzná analýzaZaistenie digitálnych stôp s evidenciou tzv. Chain of Custody. Analýza týchto stôp a vypracovanie forenznej správy8/5Forenzná analýzaSpráva z riešenia KBI obsahujúca výstupy forenznej analýzy
4Analýza škodlivého kóduIdentifikácia typu, funkcionalít a správania malvéru8/5Analýza škodlivého kódu a publikované analýzy škodlivého kóduSpráva z riešenia KBI obsahujúca výstupy analýzy škodlivého kódu
5Publikovanie varovaníZverejňovanie informácií o známych zraniteľnostiach, kampaniach a činnosti aktérov hrozieb8/5Varovania alebo Tlačové správy alebo kanál RSSMesačná správa CSIRT.SK a prehľad bezpečnostných udalostí vo svete a u nás, Mesačný prehľad kritických a závažných softvérových zraniteľností, kanál RSSďalšia publikačná činnosť
Proaktívne služby
6Externé skenovanie známych zraniteľností (Achilles)Skenovanie vonkajších IP adries s cieľom posúdenia zraniteľností. Skenovanie realizované systémom Achilles, ktorý prevádzkuje VJ CSIRT.8/5Registrácia AchillesSpráva o výskyte známych zraniteľností zo systému Achilles pre aktíva zapísané vo VISKB a informácie o únikoch prihlasovacích údajov
7Interné skenovanie známych zraniteľnostíSkenovanie zraniteľností na kľúčových informačných systémoch pomocou agenta a skenovanie infraštruktúry, napr. serverov, pomocou interného skenovania zraniteľností8/5Registrácia do systému HermesSpráva o výskyte známych zraniteľností pre vybrané interne aktíva
8Penetračné testovanie (Ares)Externý penetračný test infraštruktúry s analýzou údajov z otvorených zdrojov8/5Registrácia AresZáverečná správa obsahujúca nálezy objavené počas penetračného testovania
Penetračný test webovej aplikácie8/5Registrácia Ares
Penetračný test vybraných prvkov internej infraštruktúry8/5Registrácia Ares
Bezpečnostný audit konfigurácie podľa súladu s tzv. CIS benchmarks8/5Registrácia Ares
9Objavovanie nových zraniteľností (Ares)Objavenie nových zraniteľností v softvérových produktoch a knižniciach8/5Objavené zraniteľnostiDetailný popis zraniteľnosti aj s príkladom jej zneužitia
10Zdieľanie informácií o hrozbách (Afrodita)Cielená threat intelligence podľa OVM, monitorovanie uniknutých dát, prehľady aktuálnych hrozieb, distribúcia indikátorov kompromitácie (IoCs)8/5Registrácia Afrodita alebo Registrácia do systému HermesPrístup do platformy MISP (Afrodita), informácie o aktuálnych hrozbách
11Prenos vedomostí (Kyberaréna, Portál CTF, Kyberbezpečnostná hra)Realizácia tréningov a vzdelávania (napr. Table-Top cvičenia, simulácia útokov na infraštruktúru v podobe cvičenia). Poradenstvo v oblasti technológií, politík, návrhu zlepšenia internej infraštruktúry a prípravy IRA8/5Registrácia Kyberaréna alebo Registrácia portál CTF alebo Kyberbezpečnostná hra alebo Metodiky a návody alebo Naše publikáciePoskytovanie odborných konzultácií a školení pre odborných IT ale aj laických zamestnancov verejnej správy. Poskytovanie prednášok pre študentov a zamestnancov stredných škôl  
12Analýza údajov z otvorených zdrojov (OSINT)Analýza údajov z otvorených zdrojov (OSINT) pre potreby OČTK8/5OSINTSpráva o nálezoch získaných z analýzy údajov z otvorených dát
13Pokročilá analýza a diagnostika hardvérových zariadeníExtrakcia a analýza čipov z dosiek plošných spojov, dynamická analýza zberníc, získavanie firmvéru, detekcia podozrivého bezdrôtového vysielania či útoky bočnými kanálmi na testovanie odolnosti zariadení8/5Laboratórium hardvérovej a dátovej analýzyZáverečná správa obsahujúca nálezy objavené počas analýzy alebo diagnostiky
14Vývoj nástrojov pre automatizáciu procesov v oblasti kybernetickej bezpečnosti  Vývoj a údržba nástrojov na automatizáciu procesov, bez ktorej by bolo potrebné násobné množstva personálnych kapacít8/5Zvýšenie spôsobilostí Vládnej jednotky CSIRT alebo GitHubVývoj systémov Achilles, Domino, Abuzikmi, Proteos, VISKB
Služby v spolupráci s vládnym SOC, ktorý prevádzkuje NASES
15Podporné činnosti pri procesoch spojených s bezpečnostným monitoringom v rámci Vládneho SOCČinnosti spojené s odosielaním telemetrie zo zariadení určenej pre vyhodnocovanie bezpečnostných udalostí a systém včasného varovania.8/5Registrácia do systému HermesPripojenie organizácie a ďalších zdrojov do služieb bezpečnostného monitoringu
16Monitoring procesov na koncových zariadeniach a reakcia na detegované udalostiNasadenie nástroja s rozšírenými možnosťami detekcie a reakcie na koncových zariadeniach24/7V spolupráci s Vládnym SOC (NASES), potrebná Registrácia do systému HermesHlásenia kybernetických bezpečnostných incidentov a pravidelný mesačný prehľad z bezpečnostného monitoringu
17Zber a vyhodnocovanie logovZber, spracovanie a vyhodnocovanie sieťových a systémových logov24/7V spolupráci s Vládnym SOC (NASES), potrebná Registrácia do systému HermesHlásenia kybernetických bezpečnostných incidentov a pravidelný mesačný prehľad z bezpečnostného monitoringu
18Monitoring sieťovej komunikácie a detekcia známych hroziebNasadenie nástroja na monitorovanie dátových tokov24/7V spolupráci s Vládnym SOC (NASES), potrebná Registrácia do systému HermesHlásenia kybernetických bezpečnostných incidentov a pravidelný mesačný prehľad z bezpečnostného monitoringu
19Bezpečnostný monitoring L1 a L2Dohľad nad hláseniami generovanými nasadenými nástrojmi na monitoring. Reakcia na generované hlásenia, ich základná triáž, vyšetrenie a eskalácia hlásení OVM spolu so zisteniami a odporúčaniami ďalších krokov24/7V spolupráci s Vládnym SOC (NASES), potrebná Registrácia do systému HermesHlásenia kybernetických bezpečnostných incidentov a pravidelný mesačný prehľad z bezpečnostného monitoringu
Posledná aktualizácia