[Seguridad] Bienvenidos a la lista Seguridad

Cristine Hoepers cristine en cert.br
Mie Mar 22 17:21:50 BRT 2006


Olá Alberto,

On Mon, Mar 20, 2006 at 04:25:04PM -0300, Alberto Acckerstein wrote:
> Cristine, Juan Carlos, y colisteros, pongo en copia de mi respuesta a
> la gente de ArCERT, http://www.arcert.gov.ar,

Nossos colegas do ArCERT estão participando da lista e com certeza têm
diversas experiências a compartilhar.

> con la propuesta de que las distintas entidades tanto estatales como
> privadas de los países que integramos LACNIC vayamos uniendo
> esfuerzos regionalmente como un primer paso hacia la creación de un
> CSIRT para toda la región.
> 
> Una idea, que no sé si es posible, es aprovechar (en el caso de
> Argentina) organismos ya existentes, ampliando su alcance; por ejemplo
> que ArCERT pueda integrar sus actividades junto a CABASE y/u otros
> ISPs ya que por el momento están limitados al ámbito estatal de
> Argentina.

Da nossa experiência (CERT.br) aqui no Brasil o que notamos é que os
diversos setores possuem necessidades bem distintas, que implicam em
CSIRTs com serviços distintos.  Por exemplo, os problemas de segurança
enfrentados por órgãos de governo são bem distintos daqueles
enfrentados por universidades, ISPs, empresas de telecomunicações,
etc.  Uma lista com diversos CSIRTs brasileiros é mantida pelo CERT.br
em: http://www.cert.br/contato-br.html

Por aqui, o modelo que tem funcionado é o de criar diversos CSIRTs com
constituencies bem dedicadas, que cooperam entre si de acordo com as
necessidades e com o foco do trabalho.  O CERT.br, que é mantido pelo
Comitê Gestor da Internet no Brasil, é um CSIRT nacional que atua como
facilitador entre outros CSIRTs quando assim é necessário.  A maioria
dos outros CSIRTs do país nos notifica os incidentes (muitas vezes em
cópia) por saber que podemos contribuir se assim for necessário.  Além
disso, de acordo com os incidentes que nos são reportados nós
alimentamos o Comitê Gestor, auxiliando-o no direcionamento
estratégico de iniciativas na área de segurança.

Creio que nesta lista e no evento que ocorrerá em Guatemala podemos
discutir modelos adotados por outros países e também discutir como
todos os grupos gostariam de interagir.  Não necessariamente
precisamos criar um CSIRT para a América Latina e Caribe para tratar
de incidentes da região -- esta necessidade pode ser suprida com a
cooperação entre os grupos formados nos diferentes países e redes.
Sendo que os grupos estabelecidos em cada país e em cada rede
diferente contam com a vantagem de conhecer as culturas a necessidades
locais, podendo ter um nível de eficiência até maior do que um CSIRT
regional.

Abraços,

Cristine Hoepers
CERT.br
http://www.cert.br/




Más información sobre la lista de distribución Seguridad