RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT/CC Current Activity

Relatório de recentes vulnerabilidades reportadas ao CERT/CC

[CERT/CC, 25.08.2000, revisão 01]


O CAIS está repassando o relatório do CERT/CC no qual são resumidos os tipos de ataques que foram reportados com mais freqüência ao CERT, nos últimos meses. Nele também são indicadas URLs que auxiliam na tomada de providências.

Com base nas estatísticas de incidentes de segurança notificados ao CAIS nos últimos meses, existe desta vez uma diferença entre os ataques comumente reportados ao CERT/CC e ao CAIS.

O CAIS continua recebendo notificações sobre redes que estão mal configuradas permitindo sua utilização para a prática de SPAM ou para ataques SMURF. No caso de SPAM e servidores usados como relay, recomenda-se consultar: http://www.orbs.org/ e http://maps.vix.com/
No caso de SMURF, recomenda-se consultar:
http://www.netscan.org/broadcast/index.html e
http://www.pentics.net/denial-of-service/

Outro tipo de ataque comum são as alterações de páginas web. Uma mudança nesta atividade foi a diminuição da participação de grupos brasileiros nos ataques. Novamente pedimos que mantenham seus sistemas operacionais e aplicativos atualizados com as versões e patches mais recentes.

Finalmente, o CAIS ressalta a importância da auditoria nos logs e da notificação de incidentes, com cópia para o CAIS, o que nos permite manter estatísticas realistas e intervir na resolução dos incidentes, quando necessário.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT/CC Current Activity

CA-rel2.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais