Automatiska notifieringar av tekniska sårbarheter (ANTS)

Säg hej till ANTS, CERT-SE:s senaste tillskott i arbetet med att förebygga, upptäcka och avbryta it-säkerhetsincidenter.

ANTS står för automatiska notifieringar av tekniska sårbarheter och syftar till att öka it-säkerheten i det svenska samhället.

En del av CERT-SE:s uppdrag är att varna våra intressenter då vi påträffar information om tekniska företeelser som kan behöva åtgärdas. Exempel på sådan information kan vara enheter som anslutit till övertagna botnät, servrar med sårbara mjukvaror eller tjänster med sårbara konfigurationer, till exempel open resolvers.

För att identifiera sådana företeelser bedriver CERT-SE kontinuerlig omvärldsbevakning med diverse verktyg, via kontakter och nätverk i Sverige samt genom att inhämta information från våra motsvarigheter i andra länder. Informationen matchas sedan mot organisationers tillgångar på internet, exempelvis ip-adresser och domännamn.

För att kunna bearbeta sådan information på ett mer automatiserat sätt, och på så sätt kunna uppmärksamma våra intressenter snabbare då behov uppstår, har CERT-SE inrättat funktionen ANTS.

ANTS är kostnadsfritt och tillgängligt för alla svenska verksamheter (både i offentlig och privat sektor) som vill ha hjälp med övervakning av sina angreppsytor på internet.

Observera att ANTS ska ses som ett komplement till det ordinarie systematiska säkerhetsarbetet inom er organisation.

Nedan hittar du vanliga frågor och svar kopplat till ANTS.


Logotyp: Medfinansieras av Europeiska unionen

Förändringar i utskick

Den 29 september kommer vissa förändringar göras i de filer som bifogas i notifieringar avseende tjänster som kan användas för att förstärka överbelastningsangrepp. Förändringen kommer synas för mottagarna från och med den 30 september. Fortsatt gäller att utskick endast görs till de verksamheter där det påträffas tekniska företeelser som kan behöva åtgärdas. I annat fall kommer inget utskick att ske.

Hur kommer jag enklast igång med ANTS?

Skicka in era ip-adresser med CIDR-notation. Skicka in era domännamn utan subdomäner. Anmäl endast as-nummer om ni har ett eget autonomt system (AS). Säkerställ att det inte skickas automatiska svar från den funktionsbrevlåda ni anmäler som mottagare av notifieringar.

Vilka typer av notifieringar kan jag förvänta mig att få från ANTS?

Områden som bevakas anpassas kontinuerligt. I nuläget består majoriteten av notifieringarna av två grundtyper:

Hur levereras notifieringarna?

Notifieringar skickas till den e-postadress ni anger. Notifieringen innehåller en kommaseparerad fil med en rad per företeelse som kan behöva åtgärdas.

Hur ofta kan vi räkna med att få notifieringar?

Notifieringar skickas ut en gång per dag, i normalfallet på morgonen före kl. 08:00. Notifieringar skickas dock endast då vi har information om en teknisk företeelse som kan behöva åtgärdas.

Löser ANTS ut alla våra behov av bevakning av tillgångar på internet?

ANTS är en kostnadsfri funktion som CERT-SE erbjuder, som är tillgänglig för alla svenska verksamheter, offentliga såväl som privata. Dock vill CERT-SE särskilt påpeka att ANTS som funktion bör betraktas som ett komplement till det ordinarie systematiska säkerhetsarbetet inom er organisation.

Jag har en fråga kring en ANTS-notifiering som vi mottagit, var vänder jag mig?

Frågor kan ställas via e-post till cert@cert.se. Ange id-nummer och datum för notifieringen när ni kontaktar oss eftersom det underlättar vår hantering.

Varför skickar CERT-SE notifieringar om exempelvis abuse och sårbarheter?

Det ingår i CERT-SE:s uppdrag och är ett viktigt verktyg i vår strävan att upprätthålla en god it-säkerhet inom den svenska ip-rymden. I CERT-SE:s uppdrag ingår bland annat att;

Vad menas med ”närvaro på internet”?

Våra intressenters närvaro på internet består primärt av ip-adresser och domännamn som är registrerade på deras organisationer samt as-nummer, om det är applicerbart.

Hur kan ip-adresser som inte är registrerade på vår organisation bevakas?

Om ni äger fler ip-adresser som ni vill att vi bevakar företeelser kring, behöver ni meddela oss vilka det är. Detta görs enklast via e-post till cert@cert.se.



Senast uppdaterad: 2024-06-24 15:00