- WIADOMOŚCI
Ekspercka wiedza o cyberbezpieczeństwie dla każdego. Nowość od CERT Polska
Autor. Magnific.com. Licencja: https://www.magnific.com/ai/docs/licenses-attribution
CERT Polska uruchomił portal wiedza.cert.pl – kompendium wiedzy o cyberbezpieczeństwie zarówno dla każdego z nas, jak i osób odpowiedzialnych za funkcjonowanie systemów informatycznych. Dostęp do strony nie wymaga logowania. Dodatkowo w ramach usługi moje.cert.pl dodano moduł zidentyfikowanych podatności w technologiach wykorzystywanych przez daną witrynę. Rozwiązania są darmowe i unikalne w skali światowej. Zapowiedziano również kolejne rozszerzenie portalu.
2 września br. w Centrum Prasowym Polskiej Agencji Prasowej odbyło się śniadanie prasowe, podczas którego NASK zaprezentował ogólnodostępny portal z wiedzą oraz nową funkcjonalność portalu moje.cert.pl.
„Sprawdziany z cyberbezpieczeństwa zazwyczaj są niezapowiedziane” – podkreślała Iwona Prószyńska, kierowniczka Zespołu ds. Strategicznej Komunikacji Cyberbezpieczeństwa NASK.
Stały wzrost liczby podatności oraz nieustające zagrożenia w cyberprzestrzeni pokazują, że bezpieczeństwo w sieci jest elementem naszego codziennego życia. Można jednak zadać sobie pytanie o źródło sprawdzonej wiedzy – CERT Polska wyszedł naprzeciw temu zagadnieniu, ogłaszając wiedza.cert.pl.
Zobacz też 
wiedza.cert.pl
Marcin Dudek, kierownik CERT Polska podkreślił, że AI znacznie skróciło czas od wykrycia do złośliwego wykorzystania podatności. Obecnie mowa o godzinach, dlatego coraz ważniejsze staje się podejście „assume breach” (dosł. załóż kompromitację systemów).
Autor. Oskar Klimczuk / CyberDefence24
Podczas śniadania prasowego zaprezentowano portal wiedza.cert.pl – miejsce tworzone w oparciu o lata doświadczenia w reagowaniu na incydenty w cyberprzestrzeni, zawierające praktyczne porady w ramach poniższych sekcji:
- ścieżki postępowania;
- obsługa incydentów;
- bezpieczeństwo osobiste;
- dobre praktyki;
- odporność infrastruktury;
- polityki i procedury;
- systemy CERT Polska.
Obecnie portal zawiera 90 artykułów i ma być nadal rozwijany. Co ważne – informacje zawarte na stronie są skierowane zarówno do każdego z nas, jak i osób bezpośrednio odpowiedzialnych za funkcjonowanie systemów.
Wiedza dla każdego
W ramach ścieżek postępowania wyróżniono 4 zalecenia dotyczące przejęcia kontroli nad następującymi środowiskami:
- skrzynka pocztowa;
- strona;
- konto w mediach społecznościowych;
- wyciek danych.
„Bezpieczeństwo osobiste” pozwala nam zapoznać się z praktycznymi poradami odnośnie bezpieczeństwa telefonu i konta w mediach społecznościowych oraz rozpoznawania phishingu. W ramach „Dobrych praktyk” wskazano zalecenia dotyczące aktualizacji, haseł oraz kopii bezpieczeństwa.
Osoby odpowiedzialne za funkcjonowanie systemów IT mogą być szczególnie zainteresowane rekomendacjami w ramach poniższych zakładek:
- obsługa incydentów;
- odporność infrastruktury;
- polityki i procedury;
- systemy CERT Polska.
Autor. wiedza.cert.pl
Nowa funkcja – podatności w twoich systemach
Krzysztof Zając, samodzielny specjalista ds. analizy zagrożeń w CERT Polska pokazał nową funkcjonalność portalu moje.cert.pl – „Podatności w używanych technologiach”.
Dzięki temu każda organizacja bądź osoba (wyrażająca taką chęć) może otrzymywać powiadomienia o lukach w oprogramowaniu działającym na ich serwerach, widocznych z poziomu Internetu – mowa m.in. o wtyczkach Wordpressa czy bramach VPN. Dodatkowo każdy alert zawiera przystępny opis podatności w języku polskim.
Informacje o wykrytych lukach zawierają również parametry związane z wagą podatności (CVSS i EPSS), dzięki czemu administratorzy mogą podjąć środki stosowne do zidentyfikowanego zagrożenia dla systemów.
„Nie musimy skanować internetu – my już wiemy, kto tego używa (podatnej usługi – przyp. red)” – zaznaczył Zając, podkreślając, że umożliwia to niezwłoczne poinformowanie odpowiednich podmiotów o wykryciu podatności w systemach danej organizacji (m.in. drogą mailową).
Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności
Krzysztof Zając, CERT Polska (komunikat prasowy)
moje.cert.pl
Warto przypomnieć, że portal moje.cert.pl działa od półtora roku. W tym czasie zarejestrowało się w nim 22 tysiące użytkowników, odpowiedzialnych za 26 tys. domen. System pozwolił na wysłanie powiadomień o 900 tysiącach podatności.
Oprócz podatności w naszej organizacji, moje.cert.pl umożliwia uzyskanie informacji o:
- wyciekach haseł;
- zdarzeniach sieciowych;
- widoczności infrastruktury z poziomu ogólnodostępnego Internetu;
- wyników skanowania za pomocą narzędzia Artemis.
Marcin Dudek zaznaczył, że Polska jest jedynym krajem, które daje takie narzędzie za darmo dla obywateli.
Nowe narzędzie
Kierownik CERT Polska zapowiedział również dodanie nowej funkcjonalności do moje.cert.pl, którą będzie skanowanie plików pod kątem złośliwego oprogramowania. Pozwoli to uniknąć sytuacji, gdzie poufne pliki są udostępniane w ramach komercyjnych rozwiązań, a następnie widoczne przez osoby o odpowiednim poziomie subskrypcji.
Prace nad systemem trwają od ponad roku i są zaawansowane.
CERT Polska i nowe rozwiązania
Wszystkim osobom zainteresowanym cyberbezpieczeństwem zachęcamy odwiedzenie portalu wiedza.cert.pl, który umożliwia poszerzenie swojej wiedzy z zakresu cyberbezpieczeństwa.
Każdy administrator powinien rozważyć skorzystanie z moje.cert.pl. Jak powszechnie wiadomo, „za darmo to uczciwa cena” – a takie rozwiązania komercyjne potrafią kosztować przysłowiowe „miliony monet”. Usługa CERT-u umożliwia niezwłoczne reagowanie na zagrożenia w cyberprzestrzeni, szczególnie tych dotyczących bezpośrednio naszej infrastruktury.





Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Wybrane okazje dla Ciebie