SURFcert is het incident response team voor bij SURF aangesloten instellingen en biedt 24/7 ondersteuning bij beveiligingsincidenten. Op deze wiki vind je informatie over onze dienstverlening, en lees je hoe je contact opneemt bij incidenten. Informatie over ernstige kwetsbaarheden of grootschalige incidenten publiceren we hier in de vorm van bulletins en factsheets.
Zoeken in deze wiki
Roep de hulp in van SURFcert
E-mail: cert@surfcert.nl
Telefoon: +31 30 2305 112 (24/7 bereikbaar)
Vertrouwelijke berichten naar SURFcert sturen?
Gebruik de SURFcert PGP-sleutel om vertrouwelijke berichten naar SURFcert te versturen en om de authenticiteit van de digitale handtekening van SURFcert te verifiëren.
Met SURFcert heb je bij beveiligingsincidenten 24 uur per dag, 7 dagen per week ondersteuning van onze deskundigen. Ook kun je met de tools van SURFcert zelf de beveiliging bij je instelling optimaliseren. Zo minimaliseren we samen de overlast van onder andere DDoS-aanvallen.
Dienstverlening van SURFcert
SURFcert helpt DDoS-aanvallen voorkomen en de overlast ervan te minimaliseren. Met Netflow analyseren we verkeersgegevens van en naar je instelling. Zo kunnen we vroegtijdig een netwerkaanval detecteren en de schade beperken. Om de impact van aanvallen op voorhand zo veel mogelijk te minimaliseren, bieden we de volgende anti-DDoS-middelen aan:
- DDoS filter
- DDoS auto-mitigatie
Elke aangesloten instelling ontvangt meldingen van SURFcert over incidenten in hun netwerk, waarover SURFcert meldingen ontvangt of die ze zelf waarneemt. SURFcert verwacht tijdige en adequate reactie op deze meldingen. De instelling is verantwoordelijk om de contacten hiervoor (het Site Security Contact en eventueel een Security Entry point) te registreren en up-to-date te houden! Het is tevens mogelijk om machine-leesbare versies van incidentmeldingen te krijgen.