Eine CERT-Aufgabe ( Computer Emergency Response Team) besteht genau darin, die Sicherheitsprobleme der in ihrem Wahlkreis tätigen Aktivisten zu überwachen.
Bei nationalen CERTs wie CERT- AU, sie kümmern sich oft um alles, was in ihrem Land gehostet wird, und wenn sie auf ein Problem aufmerksam gemacht werden, besteht ihre Aufgabe darin, sich mit dem betroffenen Eigentümer in Verbindung zu setzen, damit er das Problem beheben kann (wie in diesem Fall). Sie hätten Ihnen auch Ratschläge geben können, falls Sie diese benötigt hätten, um das Problem zu finden.
Diese Dienste sind für die Menschen kostenlos (sie sind eine Regierungsbehörde) und werden Sie nicht um Rat fragen Zahlungsart für die Benachrichtigung.
Eine vollständige Liste der CERT-AU-Dienste finden Sie unter https://cert.gov.au/services
Die Art und Weise, wie Sie die URL als hXXp: //domain.com [.] Au / s.htm bereitstellen, ist eine weit verbreitete Methode, um schädliche URLs zu teilen. Das Ziel ist, dass Sie die URL erhalten (die Sie benötigen, um herauszufinden, wo sich der schädliche Inhalt befindet), aber gleichzeitig das Risiko minimieren, dass Sie sie versehentlich in der falschen Umgebung oder vor dem vollständigen Lesen der E-Mail öffnen könnten ( Darüber hinaus hilft es auch, E-Mail-Filter zu vermeiden, die E-Mails mit schädlichen URLs löschen¹).
Es gibt viele Quellen, aus denen sie möglicherweise von diesem Vorfall erfahren haben:
- Eine Person hat sie benachrichtigt
- Eine andere CERT- oder Sicherheitsfirma hat sie benachrichtigt
- Es wurde auf einer Liste kompromittierter Websites angezeigt, die sie abonniert haben.
- Es wurde auf angezeigt Einige Verunstaltungsforen, die sie beobachteten (wie Zone-h)
- Sie fanden es, als sie eine andere Untersuchung durchführten.
Unter den Vorteilen des Sendens Die Benachrichtigungen über das CERT lauten wie folgt:
- Wenn mehrere gefährdete Websites vorhanden sind, ist es viel einfacher, eine einzelne Entität pro Land zu benachrichtigen, als jedem Website-Betreiber¹
- Das CERT verfügt häufig über ein Verfahren zum erneuten Versuch, falls er vom Administrator ignoriert wurde. Ein Dritter würde es wahrscheinlich nur einmal versuchen.
- Das CERT verfügt möglicherweise über bessere Kontakte, an die die Benachrichtigung gesendet werden kann.
- Als neutrale Partei wird dem CERT mit größerer Wahrscheinlichkeit Aufmerksamkeit geschenkt to²
- Keine Sprachbarriere: Das CERT sollte in der Lage sein, den Websitebesitzer in seiner Muttersprache zu kontaktieren.
- Das CERT verfügt über technische Mitarbeiter, die das Problem leicht verstehen können und können Erklären Sie dies bei Bedarf dem Website-Eigentümer (der möglicherweise selbst kein Wissen besitzt).
Eine Liste der weltweiten CERTs (sowohl öffentlich als auch privat) ist verfügbar Zunächst: https://first.org/members/teams
Eine Datenbank europäischer CERTs und Sicherheitsteams ist auch unter Trusted Introducer verfügbar.
¹ Beispielsweise findet Google jeden Tag eine Menge bösartiger URLs, die es beim Crawlen findet, anstatt zu versuchen, sie direkt dem Eigentümer zu melden, und teilt sie den relevanten Personen mit nationales CERT, damit er sich um die Benachrichtigung kümmern kann.
² Stellen Sie sich vor, diese Frage wäre «ein zufälliger Typ von einer Hotmail-Adresse, die unser Administrator gesendet hat…»