CERT-Hungary akkreditált TI tag lett

Puskás Tivadar Közalapítvány keretein belül működő Magyar Kormányzati Hálózatbiztonsági Központ (CERT-Hungary Központ) sikeresen teljesítette az európai CERT közösség (Trusted Introducer) követelményeit, és 2006. február 14-től akkreditált Trusted Introducer tag lett.

A Trusted Introducer (TI) az európai CERT (Computer Emergency Response Team), illetve CSIRT (Computer Security Incident Response Team) közösség kezdeményezése, hogy együttműködve megpróbálják megvédeni az Európai közösség informatikai rendszereit az incidensektől, illetve koordinálni az incidensek kezelését attól a pillanattól, hogy az adott incidens bekövetkezik.

A CERT/CSIRT szervezetek globális szinten együttműködnek, hogy felvegyék a harcot a számítógépek feltörésével, illetve más, az informatikával kapcsolatos bűncselekményekkel. Európában az egyesített CERT/CSIRT tevékenység az úgynevezett TF-CSIRT (Task Force-CSIRT) kooperáció keretein belül zajlik. Ahhoz, hogy a kooperáció hatékonyan és gyorsan megtörténjen egy incidens bekövetkezése esetén, bizonyos szintű kölcsönös bizalomra van szükség a CERT/CSIRT szervezetek között. A kölcsönös bizalom kialakításának előfeltétele, hogy a szervezetek pontosan meg tudják osztani egymással az üzemelési gyakorlatukat és tudásukat.

A TI akkreditáció azt jelenti egy CERT/CSIRT számára, hogy az Európai CERT/CSIRT közösség elfogadja és megbízik az adott CERT/CSIRT szervezetben.

A TI akkreditációval a CERT-Hungary Központ a következő előnyöket fogja élvezni:

  • A CERT-Hungary Központ hozzáfér a korlátozott TI adattárhoz.
  • A CERT-Hungary Központ hozzáfér a többi akkreditált CERT/CSIRT szervezet adataihoz. A
  • CERT-Hungary Központ igénybe tudja venni a TI értéknövelt szolgáltatásait (pl. letölthető kontaktlisták, PGP kulcs adatbázis, biztonságos vitafórumok a CERT/CSIRT közösséggel, automatikus RIPE adatbázis, IRT-objektum regisztráció, stb.).

Az akkreditált tagsággal a CERT-Hungary Központ a Támogatott szervezetek, illetve az egész magyar társadalom számára magasabb szintű szolgáltatásokat lesz képes nyújtani. A tagsággal járó előnyök – többek között – a következők:

  • Gyors információ csere az Európai CERT közösséggel.
  • Gyors és megbízható információ forrásból származó sérülékenység, vírus és incidens információk.
  • Közös projekt lehetőségek az Európai CERT közösséggel.
  • Csatlakozás az európai Internet biztonsági szenzor hálózathoz (eCSIRT.net).

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »