CERT/CSIRT (Computer Emergency Response Team)
generalDéfinition
Un CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est une équipe spécialisée dans la gestion des incidents de cybersécurité.
Description
Le CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est une équipe spécialisée dans la réponse aux incidents de sécurité informatique. Elle coordonne la gestion des vulnérabilités, des attaques et des compromissions au sein d'une organisation ou d'un secteur.
Missions
Collecte et analyse des alertes, coordination avec les parties prenantes, publication d'avis de sécurité, soutien aux victimes d'incidents. Exemples nationaux : CERT-FR (ANSSI), CERT-EU, US-CERT (CISA).
Points clés
- Distinction CERT (marque déposée CMU) vs CSIRT (terme générique)
- Modèle FIRST (Forum of Incident Response and Security Teams) pour la coordination internationale
- RFC 2350 définit les exigences minimales d'un CSIRT
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis