Skenování

Vyhledávání zranitelných a případně již kompromitovaných zařízení

Dílčí službyDílčí služby
Ilustrační obrázek
Více informací

Základní vlastnosti služby

Služba spočívá v systematickém skenování sítě provozované Organizací a do ní zapojených zařízení a služeb za účelem získání a uchování informací o provozovaných síťových službách a následně jejich využití při identifikaci potenciálně zranitelných zařízení (služeb). Na základě informací zjištěných skenováním sítě a z veřejně dostupných zdrojů o nově objevených zranitelnostech jsou stanovována doporučení pro nápravná nebo preventivní bezpečnostní opatření pro danou organizaci. Tato doporučení jsou díky systému Mentat zpracována a následně doručena organizaci e-mailem. Služba je jedním z nástrojů na podporu zajištění bezpečnosti infrastruktury organizace. 

Specifické skenování dle zákazníka
Včasné zjištění možných zranitelností v síti
Doručení výsledků prostřednictvím e-mailových reportů
Propojení s dalšími funkcionalitami v CESNET SOC
  • Lze skenovat to, co si uživatel řekne, případně je možné explicitně některá zařízení v síti vynechat. 
  • Uživatel se díky této službě může včas dozvědět o možných zranitelnostech ve své síti.
  • Uživatel dostává výsledky prostřednictvím e-mailových reportů.
  • Lze propojit s dalšími funkcionalitami v SOC týmu.

Služba je určena pro připojené organizace a především členy bezpečnostních týmů, správce sítě a služeb.

Služba je poskytována bez dalších poplatků.

Pro účely skenování sítě používáme nástroje SNER a Auror. Více se o nich dozvíte na stránkách těchto nástrojů.

Technický kontakt Organizace oznámí rozsah IP adres určených ke skenování (dále jen „Rozsah“). Organizace odpovídá za správnost a získání svolení ke skenování poskytnutého Rozsahu. Organizace odpovídá za to, že Rozsah, který nahlásila, je v jejím držení a používá jej pro provoz své sítě.

Sdružení CESNET může kontrolovat, zda zadaný Rozsah organizace používá nebo má k jeho skenování potřebné oprávnění. Sdružení CESNET Rozsah vloží do konfigurace skenovacího nástroje a spustí provoz služby (skenování).

Sdružení CESNET udržuje na webových stránkách služby seznam IP adres, ze kterých probíhá skenování.

Organizace ve vlastním zájmu provede kontrolu nastavení Sítě a případně nastavení upraví tak, aby provoz Služby mohl probíhat bez bezdůvodných omezení.

V případě zjištění problémů s provozem Služby spolu technické kontakty komunikují.

Reporty s nálezy jsou Organizaci zasílány prostřednictvím služby Mentat na abuse@ adresu uvedenou u daného Rozsahu v DB RIPE NCC.

Organizace je oprávněna Rozsah průběžně upravovat. Organizace je povinna udržovat Rozsah aktuální.

Nenašli jste, co jste hledali?