回到TWCERT首頁
security_report

  • Microsoft Security Bulletin MS12-011 - 重要(Microsoft SharePoint 中的資訊安全風險可能會允許提高權限)
  • Microsoft Security Bulletin MS12-016 - 緊急(.NET Framework 和 Microsoft Silverlight 中的資訊安全風險可能會允許遠端執行程式碼 )
  • Microsoft Security Bulletin MS12-008 緊急(Windows 核心模式驅動程式中的資訊安全風險可能會允許遠端執行程式碼)
  • Microsoft Security Bulletin MS12-009 - 重要(附屬功能驅動程式中的資訊安全風險可能會允許權限提高)
  • soft Security Bulletin MS12-010 - 緊急(Internet Explorer 積存資訊安全更新)
  • 更多安全通報...
  • 台灣電腦網路危機處理中心 (TWCERT/CC) 自八十七年九月正式成立以來,為了防止電腦網路安全危機的發生,即積極協助台灣電腦網路安全相關事件、協助系統管理者診斷電腦網路安全漏洞、建置網站以提供電腦網路安全資源,及舉辦網路安全之宣導活動等。

    TWCERT/CC 秉持作為國內首度關切電腦網路安全單位的宗旨,在加速電腦網路安全相關資訊流通、提升網站安全等級、提供相關教育訓練課程等方面提昇服務效率,以期推動電腦網路安全相關之工作事項。

    TWCERT/CC於2001年10月已正式加入國際FIRST組織,成為全台灣處理網路安全方面事件的對外窗口, 擔任起與其他CERT組織溝通的任務,以提供國人更完善之服務與安全訊息,並與其他國家共同為網路安全盡一份心力。

    什麼是 CERT
    CERT 是 Computer Emergency Response Team 的簡稱,其目的在處理電腦危機以及電腦安全相關的課題。

    CERT 的成立最早可回溯到 1988 年,當時發生了一件極為有名的電腦安全危機,也就是所謂的 Internet Worm 事件。事件的主角Robert T. Morris 是一位對 Unix 系統相當有研究的學生,他發現了 Unix 系統中兩個嚴重的安全漏洞,並利用這兩個漏洞寫出了一個程式,這個程式能夠不斷的複製自己,並侵入任何一台連結上網路的電腦主機。而由於程式本身撰寫的錯誤,使得程式的行為和原本的構想產生了出入,完全失去了控制,結果便造成了DARPA Net(網際網路的前身)上數千台的主機當機。更嚴重的問題是,由於這隻程式是藉由網路傳送的,只要網路上有一台電腦仍受此程式感染,整個網路便受到其威脅。

    這個事件最後在電腦專家的努力下獲得了解決,但是這個事件所帶給大家的震撼也是空前的,人們終於體認到,由於系統過於龐大複雜,單憑一己之力是無法完全發現隱藏在其中的漏洞。更重要的是,對於此類事件的處理,若非所有人齊心協力是無法完成的。也因此,促成了CERT 的誕生。

    CERT 成立的主要目的,是希望能夠更加順利的處理危害網路安全的相關事件,以適當的方式來提高網路社群對電腦安全相關議題的注意,並且對於現有的電腦系統進行研究,以提高電腦系統的安全性,進而預防未來可能的電腦安全事件的發生。

    CERT 所提供的服務包括了對電腦安全事件的處理,提供相關的技術文件,及定期的研討會。此外 CERT 也負責維護 CERT Advisory 的 mailing list(這是一個和電腦安全有關的討論群組,公佈 CERT 所發現的安全漏洞及處理對策。),此外還有一個 Web 站台 – www.cert.org,以及存放各種電腦安全相關文件及工具和 CERT Advisories 的 FTP 站台 — info.cert.org。

    近年來,由於網際網路的迅速發展,各國都對網際網路的發展以及其可能衍生的相關問題投注了相當大的注意力,為了使得其國內的網路安全性更加的鞏固,各網路先進的國家紛紛成立了其國內 CERT 的組織,例如德國的 DFN-CERT、韓國的 CERT-kr、澳洲的 AUSCERT 等等。都希望能使蓬勃發展的網際網路社群對安全問題處理能有一致的腳步,善用有限的人力資源,加強網路的安全性。也因此,我們需要一個台灣的CERT 組織 – TWCERT/CC 來幫助台灣網路上的各組織處理電腦網路安全的相關事件,協助系統管理者處理電腦主機上的安全相關議題,進一步的,統籌運用在台灣的相關資源,防止電腦網路安全危機的發生。

    TOP

    什麼是 FIRST
    CERT 是各個國家、組織或企業自行組成的組織,可以說是一個區域性的組織,為了協調各個 CERT 的行動,並加強各 CERT 組織的合作,於是成立了一個國際性組織--- FIRST(Forum of Incident Response and Security Team)論壇,以達到下列目標:

    能夠有效的預防可能的入侵事件發生。一但入侵事件發生,能夠及時的察覺到入侵行為,並統合資源,有效的遏止入侵事件擴大並加以控制。

    在事件發生後,能夠盡快的恢復入侵行為所造成的損害。 對於潛在的威脅以及危機事件的處理,提供一個警告及建議的體制。

    使得 FIRST 成員的研究活動及組織的運作更加順利。

    使得電腦安全的資訊、技術、及工具等等的分享更加容易。

    也就是說 FIRST 希望幫助其成員一起分享所擁有的資訊並且處理其共同的問題,甚至訂定未來的策略及計畫。

    TOP


    1998-2007©版權所有 台灣電腦網路危機處理暨協調中心
    本中心文章歡迎轉載,為尊重版權與維護本站及各作者之權益,不得將文章內容予以拷貝修改,欲引用本站文章,請註明作者或來源(www.cert.org.tw)      網站建議
    2012-02-23[國際]研究人員公布pcAnywhere攻擊程式碼 (iThome)
    2012-02-15APCERT開始著手於全球的協調與合作以減輕先進的持續性威脅
    2012-02-13[技術]攻擊者藉由假冒的Google Analytics代碼將使用者轉向黑洞攻擊開發工具(CERT)
    2012-02-13[安全通告]甲骨文緊急修補中介軟體的DoS漏洞(iThome)
    2012-02-13[技術]Google Wallet有安全漏洞 Google暫停預付卡功能(iThome)
    -->