Incident Object Decription Exchange Format - формат описания инцидентов ИБ

Incident Object Decription Exchange Format - формат описания инцидентов ИБ
Группа специалистов сообщества Internet Engineering Task Force (IETF) разработала документ Incident Object Decription Exchange Format (IODEF), который существует ныне в статусе рабочего предложения (RFC) этого сообщества. Формат с помощью XML-структур описывает представление данных, обычно используемых в информационном обмене по поводу ИБ-инцидентов.

В качестве примеров практического использования следует отметить опыт служебного обмена данными между соответствующими структурами в рамках действующей между США и странами ЕС Конвенции по борьбе с киберпреступностью, сокративший время обмена с недель до минут, систему автоматизацию сбора данных о инцидентах ИБ и оперативного пресечения их последствий в медицинских учреждениях страны (проект ФБР США).



В настоящий момент компания Group-IB активно прорабатывает возможность использования настоящего формата в распределенных системах сбора и накопления информации о инцидентах ИБ в рамках Центра по реагированию на компьютерные инциденты ( CERT-GIB), что существенно повысит технологический уровень взаимодействия.

Подробнее:
http://www.ietf.org/rfc/rfc5070.txt
http://tools.ietf.org/html/draft-ietf-inch-implement-01
IETF ИБ инциденты реагирование на инциденты ИБ управление ИБ управление инцидентами ИБ хакеры
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

ВЕГАНСТВО — ЭТО ВИДОВОЙ ФАШИЗМ

Почему корове нельзя страдать, а пшенице можно? Потому что у коровы красивые глаза? Это не этика, это лицемерие. Мы жалеем только тех, кто похож на нас. Читай, как твой мозг проводит удобные границы морали и почему "гуманного питания" не существует.