"CERT" 并不是一个单位,而是一个缩写,代表 "计算机应急响应小组"(Computer Emergency Response Team)。它是一个由安全专家和 IT 专业人员组成的团队,主要负责处理网络安全事件、提供解决方案或警告安全漏洞。
在网络安全领域,CERT 的主要职责包括:
事件检测和响应:监控和检测组织网络和系统内的安全事件,及时响应并遏制事件,以防止进一步的损害或数据丢失。
漏洞评估和修复:定期进行漏洞评估,识别组织 IT 基础设施中的弱点,并与相关团队合作实施必要的补丁和更新。
威胁情报与分析:收集、分析和共享与组织相关的威胁情报信息,以了解新出现的威胁和攻击技术。
事件协调和沟通:在发生安全事件时,协调组织的响应工作,并与相关团队密切合作,确保高效的事件响应流程。
CERT 可以由公共当局、公司、研究机构、银行、大公司或其他组织组建。例如,国家计算机网络应急技术处理协调中心(CNCERT/CC)是中国的国家级应急中心,负责互联网网络安全事件的预防、发现、预警和协调处置等工作。