Sohaviy CERT/CSIRT xizmatlarini tashkil etishda ko’maklashish
Sohaviy CERT/CSIRT xizmatlarining asosiy vazifalari
- Kiberxavfsizlik hodisalarini aniqlash, ularga chora ko‘rish va oqibatlarini bartaraf etish
- Zamonaviy kiberxavfsizlik tahdidlari bo‘yicha ma’lumotlarni yig‘ish, to‘plash va tahlil qilish
- Kiberxavfsizlik hodisalarini tekshirish hamda vakolatli va ishchi organga hisobot berish
- UZCERT xizmati bilan o‘zaro hamkorlikda ishlash
- Muntazam ravishda kiberxavfsizlikni ta’minlash choralarini ko‘rish
Xizmatning asosiy yo‘nalishlari
Sohaviy CERT/CSIRT xizmatlarining normativ-huquqiy hujjatlarini ishlab chiqishda ko‘maklashish
-
01
Dastlabki chora-tadbirlar rejasi
CERT/CSIRT xizmatini tashkil etish yuzasidan dastlabki chora-tadbirlar rejasini ishlab chiqish.
-
02
Nizom loyihasini ishlab chiqish
CERT/CSIRT xizmatining asosiy funksiya va vazifalarini belgilovchi nizom loyihasini tayyorlash.
-
03
Hamkorlik memorandumini tayyorlash
Sohaviy CERT/CSIRT xizmati va UZCERT xizmati o‘rtasidagi hamkorlik memorandumi loyihasini ishlab chiqish.
-
04
Hodisalarga chora ko‘rish rejasi
Kiberxavfsizlik hodisalariga chora ko‘rish rejasini ishlab chiqish.
Kiberxavfsizlik monitoringi tizimlarini joriy etishda ko‘maklashish
-
24/7
FALCON
Axborot tizimlari va resurslarini 24/7 rejimida monitoring qilish tizimi.
-
TI
Threat Intelligence
Kibertahdidlar to‘g‘risida erta ogohlantirish va tahlil qilish tizimi.
-
VT
V-tuzoq
Kibertahdidlar to‘g‘risida ma’lumot yig‘ishga mo‘ljallangan honeypot tizimi.
-
MISP
MISP
Kiberhodisalar, kibertahdidlar va komprometatsiya indikatorlari to‘g‘risida ma’lumot almashish tizimi.
-
WAF
FIRESIGHT
Veb-ilovalarni real vaqt rejimida himoya qilishga mo‘ljallangan WAF tizimi.
Mutaxassislarni CERT xizmati faoliyati bo‘yicha o‘qitish va malakasini oshirish
-
01
Kiberhodisalarni aniqlash
Kiberhodisalarni aniqlash va ularga tezkor chora ko‘rish bo‘yicha amaliy ko‘nikmalarni shakllantirish.
-
02
Raqamli dalillarni to‘plash
Kiberhodisa haqida xabar berish va raqamli dalillarni to‘g‘ri yig‘ish tartibini o‘rgatish.
-
03
Hodisa oqibatlarini bartaraf etish
Kiberhodisa oqibatlarini bartaraf etish va uning takrorlanmasligi bo‘yicha choralarni belgilash.
-
04
Tekshiruv va yakuniy hisobot
Kiberhodisani tekshirish, natijalarni rasmiylashtirish va yakuniy hisobot tayyorlash.
Joriy etilishi mumkin bo‘lgan monitoring va himoya tizimlari
FALCON
Axborot tizimlari va resurslarini uzluksiz monitoring qilish.
Threat Intelligence
Dolzarb kibertahdidlarni aniqlash va ular haqida erta ogohlantirish.
V-tuzoq
Hujumchilar faolligi va hujum usullari haqida ma’lumot yig‘ish.
MISP
Tahdidlar va komprometatsiya indikatorlari bo‘yicha ma’lumot almashish.
FIRESIGHT
Veb-sayt va veb-ilovalarni zararli internet so‘rovlaridan himoya qilish.
Xizmatning asosiy natijalari
Tashkiliy asos yaratish
CERT/CSIRT xizmatining vazifalari, vakolatlari va ish tartibi belgilanadi.
Uzluksiz monitoring
Axborot tizimlari va resurslarini muntazam nazorat qilish imkoniyati yaratiladi.
Tezkor chora ko‘rish
Kiberhodisalarni aniqlash va ularning tarqalishini cheklash tezligi oshiriladi.
Malakali mutaxassislar
Hodisalarni tekshirish va bartaraf etish bo‘yicha xodimlarning amaliy malakasi oshiriladi.
Yakuniy natija
Xizmat natijasida tashkilotda kiberxavfsizlik hodisalarini aniqlash, tekshirish, ularga tezkor chora ko‘rish va vakolatli organlar bilan hamkorlik qilishga qodir bo‘lgan sohaga ixtisoslashgan CERT/CSIRT xizmatini tashkil etish uchun zarur tashkiliy, texnik va uslubiy asos yaratiladi.
+99871 203 00 23
Kiberhodisa haqida xabar berish: incident[at]uzcert.uz
Toshkent shahar, Mirobod tumani,
Taras Shevchenko ko‘chasi 20-uy
