Независимая мониторинговая инициатива по кибербезопасности Центральной Азии

Некоммерческий проект, направленный на повышение цифровой устойчивости путем агрегации OSINT-данных и продвижения открытости информации о киберугрозах.

О проекте

CSIRT-CA — это независимая некоммерческая инициатива, созданная для выявления, агрегации и ответственного раскрытия информации об уязвимостях, утечках данных и C&C серверах в Центральной Азии. Развивая открытость данных Threat Intelligence, мы стремимся помочь организациям и национальным центрам реагирования проактивно защищать свою инфраструктуру.

Зона мониторинга

🇰🇿 Казахстан
🇰🇬 Кыргызстан
🇹🇯 Таджикистан
🇹🇲 Туркменистан
🇺🇿 Узбекистан

Базовые принципы работы

Отказ от активного сканирования

Проект не проводит активного сканирования сетей, портов или систем. Вся информация собирается исключительно пассивными методами из открытых источников (OSINT) в строгом соответствии с законодательством стран региона.

1

Приоритет приватного уведомления

Несмотря на то, что наши аккаунты в социальных сетях являются инструментом уведомления об угрозах, мы оставляем за собой право связываться с организациями лично и приватно в тех случаях, когда это возможно, и если информация об угрозе нигде ранее не была публично раскрыта.

2

Политика в отношении утечек данных

Мы не публикуем персональные данные (ПДн) граждан, оказавшиеся в утечках. Однако мы можем указывать на источник утечки в тех случаях, когда об этом прямо заявила раскрывшая сторона.

3

Деперсонализированное публичное раскрытие

Если угроза остается неисправленной, информация публикуется на наших публичных каналах в полностью анонимизированном виде с указанием только ASN или общего характера уязвимости для повышения региональной ситуационной осведомленности.

Открытые данные и фиды угроз

В рамках нашей приверженности принципам прозрачности, CSIRT-CA будет регулярно публиковать деперсонализированную аналитику и индикаторы компрометации (IoC) в нашем публичном репозитории.

Перейти к репозиторию на GitHub

Контакты и безопасная связь

Если вы хотите сообщить об инциденте безопасности, запросить продление периода эмбарго или передать чувствительные данные (логи, дампы памяти), пожалуйста, используйте наши защищенные каналы связи.

Email адрес

info@csirt-ca.org

Мы строго требуем использования PGP-шифрования при передаче конфиденциальных данных.

Скачать наш открытый PGP-ключ