Monitoring
GOVCERT.NL is voortdurend op de hoogte van risico's in ICT, zoals virusuitbraken en kwetsbaarheden in software. Dit is mogelijk doordat we permanent honderden informatiebronnen monitoren. Bronnen zijn websites en blogs op internet, e-mails, twitterberichten en berichten van onze vertrouwde partners.
Waakdienst
De waakdienst van GOVCERT.NL is 12/7 actief. Buiten deze uren nemen collega's in Australie de wacht over. We zijn altijd bereikbaar voor calamiteiten. Ook werken we op dit gebied samen met de Amerikaanse CERT.
Alerts en kennisproducten
We analyseren onze informatie en maken een inschatting van de dreiging en risico's. Afhakelijk van de urgentie, waarschuwen we onze verschillende doelgroepen:
- advisories en End-of-Week e-mails naar deelnemers
- mails naar organisaties en personen op onze mailinglijst
- alerts per e-mail en sms voor het publiek
We gebruiken onze analyses ook als basis voor onze kennisproducten, zoals factsheets en whitepapers.
Taranis
Voor ons werkproces – van monitoring tot alert – ontwikkelden we Taranis. Dit is de applicatie die alle wijzigingen in bronnen verzamelt, analyseert en waarschuwingen uitstuurt.
Beita en HSN
Met Beita monitort GOVCERT.NL welke automatische aanvallen er vanaf het internet op netwerken van overheidsorganisaties plaatsvinden. Beita bestaat uit een aantal honeypots die geplaatst zijn bij overheidsorganisaties. Beita verzamelt gegevens die vanaf het internet op de sensoren afkomen. Het biedt hiermee inzicht in dreigingen en status van het netwerkverkeer.
Honeyspider Netwerk (HSN)
Websites zijn kwetsbaar voor besmetting met malware. Voor onze deelnemers willen we dat risico uitsluiten. GOVCERT.NL ontwikkelde de tool Honeyspider Netwerk en daarmee analyseren we websites.