TW_CERT_title
最新消息 文件下載 服務項目 會員專區 網路資源 英文網頁

服務項目

組織架構

什麼是CERT

什麼是FIRST

PGP key

聯絡我們

回首頁

 

台灣電腦網路危機處理中心 (TWCERT/CC) 自八十七年九月正式成立以來,為了防止電腦網路安全危機的發生,即積極協助台灣電腦網路安全相關事件、協助系統管理者診斷電腦網路安全漏洞、建置網站以提供電腦網路安全資源,及舉辦網路安全之宣導活動等。

TWCERT/CC 秉持作為國內首度關切電腦網路安全單位的宗旨,在加速電腦網路安全相關資訊流通、提升網站安全等級、提供相關教育訓練課程等方面提昇服務效率,以期推動電腦網路安全相關之工作事項。

TWCERT/CC於2001年10月已正式加入國際FIRST組織,成為全台灣處理網路安全方面事件的對外窗口, 擔任起與其他CERT組織溝通的任務,以提供國人更完善之服務與安全訊息,並與其他國家共同為網路安全盡一份心力。

服務項目
__ 本中心為提升電腦與網路系統的安全性,統籌運用台灣網路與電腦之相關資源,防止與處理資訊或網路安全危機事件,提供下列各項服務:

一、電腦網路安全事件回報:

TWCERT/CC Web Server上建立一個電腦網路安全事件的報告表格。提供國人在安全事件發生後,能即時在線上填好表格並寄出,TWCERT/CC 將提供協助處理安全事件。

二、Mailing List訂閱:

目前 TWCERT/CC 提供以下幾個 Lists:

Newsletter
訂閱 TWCERT/CC 的 Newsletter, 並且此 List 是單向的服務,訂閱者只能收信,不能夠發表文章到 List 上。TWCERT/CC Newsletter 內容將包含科技新知,技術專欄等等,於每月出刊。

Advisory
發送最新的 TWCERT/CC 安全通報,是單向的服務。

★訂閱方法:
訂閱/取消 TWCERT/CC Mailing List

TOP

什麼是 CERT
CERT 是 Computer Emergency Response Team 的簡稱,其目的在處理電腦危機以及電腦安全相關的課題。

CERT 的成立最早可回溯到 1988 年,當時發生了一件極為有名的電腦安全危機,也就是所謂的 Internet Worm 事件。事件的主角Robert T. Morris 是一位對 Unix 系統相當有研究的學生,他發現了 Unix 系統中兩個嚴重的安全漏洞,並利用這兩個漏洞寫出了一個程式,這個程式能夠不斷的複製自己,並侵入任何一台連結上網路的電腦主機。而由於程式本身撰寫的錯誤,使得程式的行為和原本的構想產生了出入,完全失去了控制,結果便造成了DARPA Net(網際網路的前身)上數千台的主機當機。更嚴重的問題是,由於這隻程式是藉由網路傳送的,只要網路上有一台電腦仍受此程式感染,整個網路便受到其威脅。

這個事件最後在電腦專家的努力下獲得了解決,但是這個事件所帶給大家的震撼也是空前的,人們終於體認到,由於系統過於龐大複雜,單憑一己之力是無法完全發現隱藏在其中的漏洞。更重要的是,對於此類事件的處理,若非所有人齊心協力是無法完成的。也因此,促成了CERT 的誕生。

CERT 成立的主要目的,是希望能夠更加順利的處理危害網路安全的相關事件,以適當的方式來提高網路社群對電腦安全相關議題的注意,並且對於現有的電腦系統進行研究,以提高電腦系統的安全性,進而預防未來可能的電腦安全事件的發生。

CERT 所提供的服務包括了對電腦安全事件的處理,提供相關的技術文件,及定期的研討會。此外 CERT 也負責維護 CERT Advisory 的 mailing list(這是一個和電腦安全有關的討論群組,公佈 CERT 所發現的安全漏洞及處理對策。),此外還有一個 Web 站台 – www.cert.org,以及存放各種電腦安全相關文件及工具和 CERT Advisories 的 FTP 站台 — info.cert.org。

近年來,由於網際網路的迅速發展,各國都對網際網路的發展以及其可能衍生的相關問題投注了相當大的注意力,為了使得其國內的網路安全性更加的鞏固,各網路先進的國家紛紛成立了其國內 CERT 的組織,例如德國的 DFN-CERT、韓國的 CERT-kr、澳洲的 AUSCERT 等等。都希望能使蓬勃發展的網際網路社群對安全問題處理能有一致的腳步,善用有限的人力資源,加強網路的安全性。也因此,我們需要一個台灣的CERT 組織 – TWCERT/CC 來幫助台灣網路上的各組織處理電腦網路安全的相關事件,協助系統管理者處理電腦主機上的安全相關議題,進一步的,統籌運用在台灣的相關資源,防止電腦網路安全危機的發生。

TOP

什麼是 FIRST
CERT 是各個國家、組織或企業自行組成的組織,可以說是一個區域性的組織,為了協調各個 CERT 的行動,並加強各 CERT 組織的合作,於是成立了一個國際性組織--- FIRST(Forum of Incident Response and Security Team)論壇,以達到下列目標:

能夠有效的預防可能的入侵事件發生。一但入侵事件發生,能夠及時的察覺到入侵行為,並統合資源,有效的遏止入侵事件擴大並加以控制。

在事件發生後,能夠盡快的恢復入侵行為所造成的損害。 對於潛在的威脅以及危機事件的處理,提供一個警告及建議的體制。

使得 FIRST 成員的研究活動及組織的運作更加順利。

使得電腦安全的資訊、技術、及工具等等的分享更加容易。

也就是說 FIRST 希望幫助其成員一起分享所擁有的資訊並且處理其共同的問題,甚至訂定未來的策略及計畫。

TOP

1998-2010 ©版權所有 台灣電腦網路危機處理暨協調中心
本中心文章歡迎轉載,為尊重版權與維護本站及各作者之權益,不得將文章內容予以拷貝修改,欲引用本站文章,請註明作者或來源(www.cert.org.tw)