RNP - Rede Nacional de Ensino e Pesquisa

english | español


 

 
RNP na Mídia 
 

CAIS/RNP divulga relatório anual de 2002


Módulo Security Magazine

28.02.2003


O Centro de Atendimento a Incidentes de Segurança, ligado à Rede Nacional de Ensino e Pesquisa (RNP), divulgou nesta semana o "Relatório Anual de 2002", um importante documento que revela as principais atividades de prevenção e combate a incidentes de segurança realizadas pelo centro no ano passado.

Para se ter uma idéia do bom conteúdo desse material, o CAIS revela que, em 2002, foram tratados 12.114 incidentes de segurança, o que representa um aumento de 82,8% se compararmos com os dados de 2001 (quando foram registrados 7.209). Ainda no documento, o CAIS chama a atenção para os seguintes fatos em termos de incidentes:

– A identificação de múltiplas vulnerabilidades no SNMP, divulgadas no início de fevereiro, através do alerta do CERT/CC, CA-2002-03, e do alerta do CAIS, CAIS-ALR-13022002. As vulnerabilidades do SNMP são consideradas uma "bomba relógio", já que não se teve notícia, até o momento, de exploits capazes de explorá-las.

– Trojans em pacotes reconhecidos como OpenSSH, Sendmail e Tcpdump/ libcap.

– No campo dos worms e vírus, os destaques foram: o W32.Klez e suas variantes, o Worm JS/SQL.Spida.b.worm, o Slapper, o W32/Bugbear e o OpaServ.

Devido ao excessivo volume de tráfego de spam, os especialistas do CAIS chegaram a classificar 2002 como o "Ano do Spam", "graças às estatísticas alarmantes contabilizadas nesta área, que foram desde reclamações de spam, pedidos de informação sobre como conter ou se defender desta prática, até consultas de pessoas interessadas em 'como não ser um spammer', denunciando que ainda existe uma pequena parcela de usuários novatos e desavisados que praticam spam por falta de informação".

Ao longo do documento é possível conferir ainda as estatísticas completas de 2002, as atividades de divulgação, monitoramento e auditoria do centro, entre outras ações. Além disso, esse material serve como importante base para os profissionais de segurança que procuram fonte especializada para entender como é o funcionamento, a organização e o trabalho de um grupo de resposta a incidentes de segurança.

fonte: http://www.modulo.com.br/index.jsp?page=3&catid=7&objid=1754&pagenumber=0

Consulta em noticias

 


Notícias relacionadas:

Cais: Disseminando a Segurança da Informação no Brasil

[Módulo Security Magazine, 12.06.2002]

CAIS/RNP aponta spam e scan como maiores incidentes em 2002

[Módulo Security Magazine, 27.01.2003]

2002, o Ano do SPAM

[Módulo Security Magazine, 27.01.2003]


Documentos relacionados:

CAIS/RNP: Relatório Anual 2002

relatorio_2002.pdf download do arquivo

formato: application/pdf

publicador: CAIS

data: 24.02.2003