Skip to main content

ทีมตอบโต้ฉุกเฉินคอมพิวเตอร์คืออะไร?

ทีมตอบโต้ฉุกเฉินคอมพิวเตอร์หรือที่รู้จักกันในชื่อ CERT เป็นกลุ่มผู้เชี่ยวชาญด้านคอมพิวเตอร์ที่จัดการกับภัยคุกคามความปลอดภัยทางไซเบอร์มีกลุ่มใบรับรองประมาณ 250 กลุ่มตั้งอยู่ทั่วโลกทีมเหล่านี้มักได้รับการสนับสนุนจากรัฐบาล แต่บางทีมก็ดำเนินการผ่าน บริษัท รักษาความปลอดภัยเอกชนสาขาที่แตกต่างกันของกองทัพมีทีมรับรองของตัวเองและทีมงานอย่างเป็นทางการของสหรัฐฯได้ดำเนินการผ่านกระทรวงความมั่นคงแห่งมาตุภูมิของอเมริกาใบรับรองยังสามารถยืนหยัดในทีมความพร้อมฉุกเฉินของคอมพิวเตอร์และบางทีมได้นำ Moniker C-Sirt มาใช้ซึ่งหมายถึงทีมตอบโต้เหตุการณ์ความปลอดภัยคอมพิวเตอร์ทีมตอบรับฉุกเฉินคอมพิวเตอร์ได้รับมอบหมายให้คาดการณ์การรับรู้และตอบสนองต่อภัยคุกคามต่อความปลอดภัยทางอินเทอร์เน็ตที่มุ่งเป้าไปที่ บริษัท เอกชนและรัฐบาล

ทีมตอบรับฉุกเฉินคอมพิวเตอร์ที่จัดขึ้นอย่างเป็นทางการครั้งแรกได้ก่อตั้งขึ้นที่สถาบันวิศวกรรมซอฟต์แวร์ Carnegie Mellonกลุ่มนี้มักจะเกี่ยวข้องกับภัยคุกคามที่มีความปลอดภัยในโลกไซเบอร์ที่หลากหลายทีมสามารถประเมินภัยคุกคามภายในจากภายใน บริษัท หรือกลุ่มรัฐบาลหรือภัยคุกคามภายนอกที่มาจากแฮ็กเกอร์คอมพิวเตอร์หรือประเทศที่ไม่เป็นมิตรนอกจากนี้ทีม CERT จาก Carnegie Mellon ให้คำแนะนำเกี่ยวกับความเสี่ยงด้านความปลอดภัยของเครือข่ายและวิธีการอยู่ข้างหน้าภัยคุกคามด้านความปลอดภัยทีมยังทำนิติวิทยาศาสตร์คอมพิวเตอร์เพื่อวิเคราะห์เครื่องจักรที่พบว่าเริ่มต้นหรือแพร่กระจายการโจมตีทางไซเบอร์นอกจากนี้ยังมีการรับรองสำหรับวิศวกรซอฟต์แวร์ผ่านโปรแกรมตัวจัดการเหตุการณ์ความปลอดภัยคอมพิวเตอร์

ทีมตอบโต้ฉุกเฉินคอมพิวเตอร์ของรัฐบาลสหรัฐอเมริกาเป็นส่วนหนึ่งของแผนกความปลอดภัยไซเบอร์แห่งชาติUS-Cert ตอบสนองต่อการโจมตีทางไซเบอร์และรับผิดชอบในการปกป้องโครงสร้างพื้นฐานไซเบอร์ของประเทศเมื่อบางครั้งการโจมตีทางไซเบอร์ถูกเปิดตัวจากประเทศที่ไม่เป็นมิตรข้อมูลส่วนใหญ่เกี่ยวกับภัยคุกคามที่ US-Cert ตอบสนองต่อการจัดประเภทหรือไม่เป็นที่รู้จักตัวอย่างเช่นรัฐบาลสหรัฐฯแจ้งสื่อว่าเป็นเหยื่อของการโจมตีทางไซเบอร์ของเกาหลีเหนือในปี 2552 แม้ว่ารัฐบาลจะประกาศว่าคอมพิวเตอร์หลายเครื่องได้รับผลกระทบจากการโจมตี แต่มีข้อมูลเพิ่มเติมน้อยมากในทำนองเดียวกันข้อมูลเกี่ยวกับทีม CERT ที่ดำเนินการโดยสาขาทหารที่แตกต่างกันมักจะกระจัดกระจาย

ภัยคุกคามที่ทีมตอบโต้ฉุกเฉินคอมพิวเตอร์เกี่ยวข้องกับการโจมตีทางไซเบอร์จากประเทศที่เป็นศัตรูแฮ็กเกอร์คอมพิวเตอร์และกลุ่มผู้ก่อการร้ายประเทศที่ไม่เป็นมิตรถือเป็นระดับการคุกคามสูงสุดต่อโครงสร้างพื้นฐานทางไซเบอร์บางครั้งองค์กรอาชญากรรมเปิดตัวการโจมตีตามผลกำไรในความพยายามที่จะขโมยเงินหรือตัวตนอาชญากรรมจารกรรมรวมถึงการขโมยข้อมูลที่ละเอียดอ่อนจากคอมพิวเตอร์ของรัฐบาลหรือเครือข่ายทีมรับรองพิจารณาว่ากลุ่มเหล่านี้เป็นภัยคุกคามระดับกลางกลุ่มผู้ก่อการร้ายและแฮ็กเกอร์โดดเดี่ยวถือว่าเป็นภัยคุกคามระดับต่ำเพราะพวกเขามักจะขาดทรัพยากรทางเทคโนโลยีในการโจมตีอย่างกว้างขวางทีมตอบรับฉุกเฉินคอมพิวเตอร์อาจจัดการกับภัยคุกคามจากบางกลุ่มหรือทั้งหมดเหล่านี้