Katalog Layanan
Layanan CSIRT KRES dikelompokkan mengikuti kerangka kerja CSIRT internasional: Reaktif, Proaktif, dan Manajemen Mutu Keamanan.
Kategori 01 ยท Reaktif
Layanan Reaktif
Tanggapan langsung terhadap insiden atau ancaman yang sedang berlangsung.
Penanganan Insiden
Penerimaan laporan, triase, analisis, containment, eradikasi, hingga pemulihan dan penutupan insiden.
Triase Laporan
Verifikasi keabsahan, klasifikasi kategori, dan penetapan tingkat keparahan setiap laporan masuk.
Analisis Artefak
Analisis berkas berbahaya (malware), log, dan artefak digital untuk memahami modus serangan.
Respons Kerentanan
Penanganan laporan kerentanan dan koordinasi mitigasi terhadap sistem yang terdampak.
Koordinasi Insiden
Koordinasi penanganan lintas unit serta dengan CSIRT eksternal dan penyedia layanan.
Dukungan Pemulihan
Pendampingan pemulihan layanan dan verifikasi keamanan sistem pasca-insiden.
Kategori 02 ยท Proaktif
Layanan Proaktif
Upaya pencegahan untuk mengurangi jumlah dan dampak insiden sebelum terjadi.
Peringatan & Advisori
Penerbitan peringatan dini, buletin keamanan, dan advisori kerentanan terkini.
Pemantauan Ancaman
Pemantauan indikator kompromi (IoC), permukaan serangan, dan aktivitas mencurigakan.
Threat Intelligence
Pengumpulan dan pengayaan intelijen ancaman untuk mendukung pengambilan keputusan.
Penilaian Kerentanan
Pemindaian dan asesmen kerentanan berkala beserta rekomendasi mitigasi.
Rekomendasi Hardening
Panduan konfigurasi aman dan praktik baik pengerasan sistem (system hardening).
Diseminasi Informasi
Penyebaran informasi keamanan yang relevan kepada konstituen sesuai protokol TLP.
Kategori 03 ยท Manajemen Mutu Keamanan
Manajemen Mutu Keamanan
Membangun kapasitas jangka panjang dan budaya keamanan di lingkungan konstituen.
Kesadaran Keamanan
Program security awareness, sosialisasi, dan kampanye keamanan bagi pengguna.
Pelatihan & Edukasi
Pelatihan teknis dan tabletop exercise untuk meningkatkan kesiapan tim.
Konsultasi Keamanan
Pendampingan penyusunan kebijakan, prosedur, dan tata kelola keamanan informasi.
Komitmen respons: Target waktu tanggap awal mengikuti tingkat keparahan insiden (lihat klasifikasi insiden). Nilai SLA pada situs ini bersifat placeholder dan dapat disesuaikan dengan kebijakan resmi.