Computer Security Incident Response Team (CSIRT), ou Grupo de Resposta a Incidentes de Segurança, é o time responsável por analisar e responder, com o máximo de precisão, os incidentes de segurança de uma rede computacional. Quando ocorre um incidente de segurança, o CSIRT deve ser acionado imediatamente para efetuar as verificações necessárias, pois o tempo de resposta é determinante para minimizar as consequências e proteger as informações críticas, seja de uma empresa, de um órgão governamental ou até mesmo de um país.
Atividades CSIRT
Não existe um conjunto padronizado de funções ou serviços providos por um CSIRT pois eles se baseiam nas necessidades da organização que atende. Por isso, alguns podem contribuir para diversos serviços de segurança, mesmo que executados por outros departamentos da organização, através de análise de riscos, planejamento de continuidade do negócio e disaster recovery. Outros podem dedicar-se ao trabalho de disseminação da cultura de segurança da Informação, através de ações de conscientização e treinamentos.
Incidentes de segurança
Segundo o Cert.br, incidentes incluem atividades como:
E como determinar a severidade de um incidente de segurança? A resposta reúne diversos aspectos como os recursos necessários para lidar com ele, o impacto/dano que pode gerar, se a organização é um alvo em específico e qual a origem do ataque. Com essas informações em mãos é possível classificar quão crítico é o ataque.
Perfil profissional para atuar em um CSIRT
É desejável que o profissional que atua em um CSIRT possua um perfil com qualidades interpessoais e técnicas específicas.
Habilidades interpessoais desejáveis:
Conhecimentos técnicos indispensáveis:
Nenhum ambiente está 100% seguro contra intrusões ou outras ações maliciosas e por isso a atuação de um CSIRT é tão importante. A demora ou ineficiência no tratamento de um incidente de segurança só aumentará os danos e perdas de uma violação.
Fonte: Cert.br