CSIRT-CEDIA se ocupa de recibir, atender y procesar los eventos de seguridad que ocurran en las redes del CSIRT-CEDIA.
Los niveles de soporte del CSIRT-CEDIA variarán en dependencia del tipo y severidad del incidente o problema presentado, el tipo de miembro, el tamaño de la comunidad afectada y los recursos del CSIRT-CEDIA en el momento de ocurrido el evento, en todos los casos la respuesta se dará en el plazo de un día laborable. Los recursos serán asignados de acuerdo con las siguientes prioridades listadas en orden decreciente:
Los incidentes no descritos anteriormente serán priorizados de acuerdo con la percepción de severidad y alcance de estos.
Tenga en cuenta que no se dará soporte directo a usuarios finales; se espera que ellos obtengan soporte de su administrador del sistema, de red, o de departamento técnico local. El CSIRT-CEDIA les da soporte a ellos.
CSIRT-CEDIA comprende que existen diferencias en las experiencias que tienen el personal de administración de las redes del CEDIA y mientras el CSIRT-CEDIA tratará de presentar la información y proveer asistencia a un nivel apropiado para cada persona, el CSIRT-CEDIA no puede entrenar a los administradores al vuelo y no puede realizar labores de mantenimiento en su nombre. En la mayoría de los casos el CSIRT-CEDIA proveerá indicaciones a información que posiblemente requieran para tomar las medidas apropiadas para solucionar sus problemas.
El CSIRT-CEDIA busca mantener una comunidad de administradores informada de vulnerabilidades potenciales y, dentro de lo posible, informarle a la comunidad de la existencia de estas vulnerabilidades antes de que sean activamente explotadas.
Además de restricciones legales y éticas sobre el flujo de información del CSIRT-CEDIA, reconocemos la intención de contribuir al espíritu de cooperación que se ha creado en Internet. Por tanto, mientas se toman las medidas apropiadas para proteger la identidad de los usuarios miembros del CEDIA y otros usuarios. El CSIRT-CEDIA compartirá la información con la finalidad de apoyar a otras redes a resolver o prevenir incidentes de seguridad. Con esto nos referimos a usuarios legítimos, operadores y usuarios de redes.
Cualquier información que pueda ser considerada para ser publicada será clasificada de la siguiente forma:
La información de usuarios privados no será publicada en formato identificable fuera del CSIRT-CEDIA. La identidad del usuario será modificada para que no pueda ser identificada. Por ejemplo para mostrar un archivo .bashrc modificado por un intruso, o para mostrar un ataque particular de ingeniería social.
Si la información de un intruso es requerida por cuestiones judiciales o legales, esta sí será compartida con administradores de sistemas y sistemas de manejo de incidentes de los CSIRTs con que existan relaciones.
La información técnica sobre sistemas en particulares o sitios no será publicada sin el permiso del sitio en cuestión.
Esta información será publicada libremente, aunque se hará todo el esfuerzo posible por comunicar al fabricante a cargo antes de hacerle pública en internet.
Esta información no será publicada sin permiso del sitio o usuarios en cuestión.
Esta información será publicada de ser requerido por el CSIRT-CEDIA.
Será publicada libremente, excepto cuando la persona de contacto o entidad hayan solicitado que no sea el caso, o cuando el CSIRT-CEDIA tenga razones para creer que la diseminación de esta información puede no ser deseada.
Los receptores de información potenciales del CSIRT-CEDIA serán clasificados de la siguiente forma:
Para propósitos de resolver incidentes de seguridad, información semiprivada o información inocua sobre el usuario, por ejemplo, origen de conexiones, no serán consideradas información altamente sensitiva, y podrá ser enviada a un sitio remoto sin requerir demasiadas precauciones. La información sobre los intrusos será transmitida libremente a otros administradores de sistemas o CSIRTs. La información vergonzosa podrá ser transmitida si existe convencimiento de que permanecerá confidencial y que es necesaria para resolver un incidente.
Puesto que se pueden utilizar varios medios para el intercambio de información con el CSIRT-CEDIA, los teléfonos serán considerados suficientemente seguros para ser usados de forma no encriptada. Los emails no encriptados no serán considerados suficientemente seguros, pero serán adecuados para la transmisión de información poco sensitiva. De ser necesario, para enviar información sensitiva se sugiere el uso de PGP para encriptar la información.
Las transferencias a través de la red deben ser consideradas de la misma forma que el email, estar encriptadas en caso de ser sensitivas.
Cuando sea necesario establecer una relación de confianza, por ejemplo, antes de enviar información dada al CSIRT-CEDIA, o antes de publicar información confidencial, la identidad y buena fe de la otra parte debe ser asegurada a un cierto nivel de confianza. Dentro de CEDIA y con sitios de seguridad vecinos, serán suficientes las referencias de personas confiables para identificar a un tercero.
Otros métodos apropiados serán usados, como búsqueda de miembros del FIRST, el uso de WHOIS y otra información de registro de información, etc. Además del uso de llamadas telefónicas y correo electrónico para asegurarnos que la contraparte no es un impostor. Los emails entrantes cuyos datos deben se confiables serán revisados con el emisor de estos de forma personal o por medio del uso de firmas digitales.
Mientras se han tomado todas las precauciones en la preparación de información, notificaciones y alertas, el CSIRT-CEDIA no asume responsabilidad por errores, omisiones o daños resultantes de la información aquí contenida.