Computer Emergency Response Team

Материал из Encyclopedia Electronica
Версия от 13:25, 9 января 2026; Игорь Мостицкий (обсуждение | вклад) (Новая страница: « <p><span style="color: darkslategray;">(CERT)</span><br/><span>Категория: компьютеры</span> <span>Категория: безопасность</span> <span>Категория: организации</span><span style="color: indigo;">команда оперативного реагирования на компьютерные аварии</span><br/><span style="color: darkslategray;"> Координационный цен...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

(CERT)
команда оперативного реагирования на компьютерные аварии
 Координационный центр CERT/CC находится в Питсбурге (шт. Пенсильвания, США) при Университете разработки программного обеспечения Карнеги-Меллона (Carnegie Mellon University’s Software Engineering Institute, SEI). SEI, спонсируемый Министерством Обороны США (DoD), занимается улучшением методов разработки ПО. CERT/CC является частью программы, которая разрабатывается в SEINetworked Systems Survivability (NSS). Основная цель данной программы — обеспечить построение соответствующей технологии и методов управления системой (System) таким образом, чтобы максимально эффективно противодействовать атакам (Attack), минимизировать ущерб и обеспечить непрерывность работы системы, даже в случае успешного осуществления атаки. CERT/CC предназначен для решения следующих задач:
 • обеспечить постоянную и надёжную связь для реагирования на сообщения об атаках;
 • обеспечить взаимодействие между экспертами, работающими в области обеспечения информационной безопасности;
 • служить центром для идентификации и коррекции уязвимостей в компьютерных системах; проводить научные исследования для повышения уровня безопасности существующих систем.
 Для периодического ознакомления с обнаруженными в исследовательских лабораториях CERT/CC уязвимостями программного (Software) и аппаратного (Hardware) обеспечения на веб-сервере 🔗), FTP-сервере (🔗), в телеконференции Usenet (🔗) и через список рассылки (Maillist), публикуются т. н. Advisories — описания уязвимостей и способов их устранения. Информация, полученная от фирм-производителей о проблемах безопасности и их решении, публикуется в специальных информационных бюллетенях от поставщиков (Vendor-Initiated Bulletins), распространяемых по тем же каналам, что и Advisories.


Игорь Мостицкий (обсуждение) 13:25, 9 января 2026 (MSK)