CSIRT@IPLeiria
RFC2350
Baseado em https://www.ietf.org/rfc/rfc2350.txt
Versão: 1.0
Data: Segunda-feira, 14 de outubro de 2024
1. Informação acerca deste documento
Este documento descreve o serviço de resposta a incidentes de segurança informática do Instituto Politécnico de Leiria, de acordo com a RFC2350.
1.1 Data da última atualização
Versão 1.0, 2024/10/14.
1.2 Listas de distribuição para notificações
A distribuição do documento será feita com recurso a listas internas.
1.3 Acesso a este documento
A versão atualizada deste documento está disponível em https://on.ipleiria.pt/rfc2350.
1.4 Autenticidade deste documento
A versão mais recente é disponibilizada em https://on.ipleiria.pt/rfc2350, assinada com a chave PGP do Instituto Politécnico de Leiria, cuja chave pública se encontra no ponto 8.
2. Informação de contacto
2.1 Nome da equipa
CSIRT@IPLeiria – Computer Security Incident Response Team do Instituto Politécnico de Leiria.
2.2 Morada
CSIRT@IPLeiria
Instituto Politécnico de Leiria
Serviços Centrais
Rua General Norton de Matos
2410-191 Leiria
Portugal
2.3 Zona horária
Portugal/WEST (GMT+0, GMT+1 in Summer Time)
2.4 Telefone
+351 244 830 010
2.5 Outros telecomunicações
Não existentes
2.6 Endereços de correio eletrónico
O endereço de correio eletrónico para reporte de incidentes de cibersegurança é: abuse@ipleiria.pt.
O endereço de correio eletrónico para outros assuntos relacionados com o CSIRT@IPLeiria é csirt@ipleiria.pt
2.7 Chaves públicas e informação de cifra
User ID: CSIRT.IPLeiria csirt@alexandresoares
Key ID: 0xC88D7BA6 Key type: RSA
Key size: 4096
Fingerprint: 0D37 9A18 10B7 1916 C729 5943 592B 6AA2 C88D 7BA6
2.8 Membros da equipa
Coordenação: Filipe Mendes
A informação sobre os restantes membros da equipa apenas está disponível por solicitação.
2.9 Outra informação
A Informação pública acerca do CSIRT@IPLeiria está disponível em https://www.ipleiria.pt/csirt .
2.10 Meios de contacto para utilizadores
O CSIRT@IPLeiria dispõe dos meios de contacto elencados nas secções 2.2 e 2.4 a 2.7.
3. Guião
3.1 Missão
O CSIRT@IPLeiria tem como missão, assegurar um serviço de resposta a incidentes de segurança informática, nomeadamente de tratamento e coordenação da resposta a incidentes, na realização de auditorias, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança informática no IPLeiria.
3.2 Comunidade servida
O CSIRT@IPLeiria responde a incidentes de segurança informática no âmbito comunidade do Instituto Politécnico de Leiria, que engloba os seus Utilizadores, Sistemas e Infraestruturas, suportados nos seguintes domínios e gamas de endereços IP:
Domínios:
*.ipleiria.pt;
Redes IP:
193.137.166.0/23
193.137.239.0/24
194.210.216.0/23
2001:690:2060::/48
Redes privadas internas;
3.3 Filiação
O CSIRT@IPLeiria é um serviço integrado nos Serviços Digitais do Instituto Politécnico de Leiria
3.4 Autoridade
A CSIRT@IPLeiria é um serviço integrante do núcleo de cibersegurança do Instituto Politécnico de Leiria cuja responsabilidade se encontra definida por despacho próprio.
4. Políticas
4.1 Tipos de incidente e nível de suporte
O CSIRT@IPLeiria responde a incidentes de cibersegurança, enquadrados num dos vetores de disponibilidade, confidencialidade ou integridade, especialmente aqueles que resultam numa violação dos seguintes tipos:
a) Negação de Serviço;
b) Código Malicioso;
c) Disponibilidade;
d) Recolha de Informação;
e) Intrusão / Tentativa de Intrusão;
f) Segurança da Informação;
g) Fraude;
h) Conteúdo Abusivo;
i) Vulnerabilidades;
4.2 Cooperação, interação e política de privacidade
A política de privacidade e proteção de dados do CSIRT@IPLeiria prevê que informação sensível pode ser passada a terceiros, única e exclusivamente em caso de necessidade e com a autorização prévia expressa do indivíduo ou entidade a quem essa informação diga respeito.
4.3 Comunicação e autenticação
Dos meios de comunicação disponibilizados pelo CSIRT@IPLeiria, o telefone e o correio eletrónico não cifrado são considerados suficientes para a transmissão de informação não sensível. Para a transmissão de informação sensível é obrigatório o uso de cifra PGP.
5. Serviços
5.1 Resposta a Incidentes
O CSIRT@IPLeiria, prevê apoiar os administradores de sistemas nos aspetos técnicos e organizacionais do processo de gestão de incidentes. Em particular, pode disponibilizar assistência e aconselhamento nas seguintes temáticas:
5.1.1 Triagem de Incidentes
CSIRT@IPLeiria é responsável pela resposta a incidentes de segurança nos ativos do IPLeiria. A resposta consiste em:
1) triagem de notificações de incidentes, deteção, analise, contenção, erradicação e recuperação;
2) articulação com as entidades nacionais e internacionais envolvidas;
3) produção de recomendações de mitigação e/ou de resolução do incidente.
5.2 Atividades proactivas
O CSIRT@IPLeiria coordena e mantem os seguintes serviços para expandir os seus recursos:
Alertas;
Configuração e manutenção de ferramentas de segurança, aplicações e infraestruturas;
Desenvolvimento de soluções de segurança;
Serviços de deteção de intrusão;
Auditorias de segurança ou avaliações;
Disseminação de informação relacionada com segurança;
Acompanhamento da evolução tecnológica;
Acompanhamento de tendências e vizinhanças;
6. Formulários de report de incidentes
O CSIRT.IPLeiria disponibiliza na sua página web um formulário para reportar incidentes de segurança. Este formulário encontra-se disponível no URL https://on.ipleiria.pt/reportar-incidente
7. Salvaguarda de responsabilidade
Embora todas as precauções sejam tomadas na preparação da informação divulgada quer no portal Internet, quer através das listas de distribuição, o CSIRT@IPLeiria não assume qualquer responsabilidade por erros ou omissões, ou por danos resultantes do uso dessa informação.
8. Chave pública PGP
—–BEGIN PGP PUBLIC KEY BLOCK—–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=
=Gdi8
—–END PGP PUBLIC KEY BLOCK—–