Typ_aktualnosc Aktualność
12 Sierpnia 2024|2 min. czytania

Polski Artemis w Las Vegas

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.
Łuna gradientu wychodząca od dołu

Artemis to narzędzie open source rozwijane przez zespół CERT Polska działający w NASK. Przy pomocy Artemisa badane są strony udostępnione w internecie, w poszukiwaniu podatności bezpieczeństwa i błędów konfiguracyjnych. Regularne skanowanie systemów tym narzędziem pozwala monitorować i podnosić ich poziom bezpieczeństwa.

Z Artemisa można korzystać bezpłatnie, jest dostępny w serwisie GitHub: https://github.com/CERT-Polska/Artemis

Od początku stycznia 2024 r. do teraz przeskanowanych zostało Artemisem blisko 250 tys. domen i adresów IP i prawie 500 tys. subdomen, w tym ok. 20,5 tys. domen oraz ponad 190 tys. subdomen jednostek samorządu terytorialnego. Wykryto w nich w sumie ponad 160 tys. podatności lub błędnych konfiguracji.

Uzyskanych wyników CERT Polska nie upublicznia w żaden sposób, a jedynie niezwłocznie przekazuje administratorom, dzięki czemu zyskują oni cenną wiedzę na temat wykrytych podatności i mogą wykorzystać ją, by poprawić bezpieczeństwo systemów. Warto też dodać, że w ramach ponownych testów eksperci z CERT Polska sprawdzają, czy zostały wdrożone niezbędne poprawki.

Prezentacja Krzysztofa Zająca z CERT Polska wzbudziła na BlackHat 2024 spore zainteresowanie. Padały pytania, czym różni się Artemis od innych skanerów, jakie ma funkcje, czy można go uruchomić w sieci wewnętrznej („można, większość funkcji będzie działała” – odpowiadał prelegent z NASK), jak dodać swój moduł (Artemis ma dokumentację, jak to robić, więc Zając w odpowiedzi podał przykłady).

BlackHat to jedna z najważniejszych i najciekawszych międzynarodowych konferencji dotyczących cyberbezpieczeństwa. Na tegorocznej prezentowane były m.in. nowe narzędzia, ale i nowe rodzaje cyberataktów. Pięciodniowy BlackHat 2024 w Centrum Kongresowym Mandalay Bay w Las Vegas zakończył się 8 sierpnia.

Udostępnij ten post

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

Czerwone tło z napisem „festival Co Jest Grane” na środku, stylizowanym jasnym fontem. Słowo „festival” umieszczone jest w różowo-fioletowym zaokrąglonym prostokącie. Na dole znajduje się białe logo „NASK”. W rogach widoczne są różowe i czerwone okrągłe kształty.
Typ_aktualnosc Aktualność
13 Czerwca 2025|6 min. czytania

Cyfrowe co jest grane z NASK

Czy potrafisz rozpoznać grafikę wygenerowaną przez AI? Jesteś czujny na dezinformację? Wiesz, jak wspierać swoje dziecko w cyfrowym świecie? Rusza sezon muzycznych imprez plenerowych. Będą na nich eksperci NASK. Podczas „Co Jest Grane Festival” podzielą się swoją wiedzą na temat bezpieczeństwa w sieci.

Dziewczynka skulona pod ścianą na podłodze, niedaleko niej leży telefon.
Aktualność
12 Czerwca 2025|12 min. czytania

Przemoc, której nie widać

Przemoc nie znika, gdy dziecko wróci ze szkoły do domu. Ona jest stale, bo rozgrywa się głównie w telefonie – na komunikatorach, w mediach społecznościowych. Dziś wystarczy jeden unlike, jedno unfollow, brak zaproszenia do grupy. Nie ma słów, nie widać krzywdy. Ale w głowie dziecka dzieje się dramat. Cyberprzemoc to jeden z tematów poruszonych w nowym poradniku NASK "W sieci wyzwań. Sztuka wychowania w cyfrowym świecie”.

Grupa pięciu mężczyzn, w tym dwóch w mundurach wojskowych i trzech w garniturach, stoi na scenie podczas ceremonii wręczenia nagród. Jeden z wojskowych odbiera nagrodę od mężczyzny w granatowym garniturze. W tle widoczny jest ekran z napisem "BEZPIECZEŃSTWO MADE IN POLAND" oraz logotypami Wojskowej Akademii Technicznej (WAT), NASK i TELDAT. Scena jest oświetlona światłem reflektorów, a tło zawiera złote efekty świetlne.
Typ_aktualnosc Aktualność
11 Czerwca 2025|3 min. czytania

Prestiżowa „Diamentowa tarcza” dla NASK

Polski Systemu Dystrybucji Klucza Kwantowego otrzymał Diamentową Tarczę za zbudowanie systemu przełomowego dla bezpieczeństwa Polski. Wyróżnienie trafiło do NASK podczas Wielkiej Gali Kongresu Bezpieczeństwo Polski, która odbyła się 11 czerwca w Rzeszowie.