Typ_aktualnosc Aktualność
12 Sierpnia 2024|2 min. czytania

Polski Artemis w Las Vegas

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.
Łuna gradientu wychodząca od dołu

Artemis to narzędzie open source rozwijane przez zespół CERT Polska działający w NASK. Przy pomocy Artemisa badane są strony udostępnione w internecie, w poszukiwaniu podatności bezpieczeństwa i błędów konfiguracyjnych. Regularne skanowanie systemów tym narzędziem pozwala monitorować i podnosić ich poziom bezpieczeństwa.

Z Artemisa można korzystać bezpłatnie, jest dostępny w serwisie GitHub: https://github.com/CERT-Polska/Artemis

Od początku stycznia 2024 r. do teraz przeskanowanych zostało Artemisem blisko 250 tys. domen i adresów IP i prawie 500 tys. subdomen, w tym ok. 20,5 tys. domen oraz ponad 190 tys. subdomen jednostek samorządu terytorialnego. Wykryto w nich w sumie ponad 160 tys. podatności lub błędnych konfiguracji.

Uzyskanych wyników CERT Polska nie upublicznia w żaden sposób, a jedynie niezwłocznie przekazuje administratorom, dzięki czemu zyskują oni cenną wiedzę na temat wykrytych podatności i mogą wykorzystać ją, by poprawić bezpieczeństwo systemów. Warto też dodać, że w ramach ponownych testów eksperci z CERT Polska sprawdzają, czy zostały wdrożone niezbędne poprawki.

Prezentacja Krzysztofa Zająca z CERT Polska wzbudziła na BlackHat 2024 spore zainteresowanie. Padały pytania, czym różni się Artemis od innych skanerów, jakie ma funkcje, czy można go uruchomić w sieci wewnętrznej („można, większość funkcji będzie działała” – odpowiadał prelegent z NASK), jak dodać swój moduł (Artemis ma dokumentację, jak to robić, więc Zając w odpowiedzi podał przykłady).

BlackHat to jedna z najważniejszych i najciekawszych międzynarodowych konferencji dotyczących cyberbezpieczeństwa. Na tegorocznej prezentowane były m.in. nowe narzędzia, ale i nowe rodzaje cyberataktów. Pięciodniowy BlackHat 2024 w Centrum Kongresowym Mandalay Bay w Las Vegas zakończył się 8 sierpnia.

Udostępnij ten post

Wyróżnione aktualności

Grafika przedstawiająca telefon ze zbitą szybką i wykrzyknik
Typ_aktualnosc Aktualność
09 Kwietnia 2025|4 min. czytania

Rosyjskie lub białoruskie źródło informacji – bądźcie ostrożni. Rekomendacje dla mediów

Białoruskie służby podały, że zapobiegły przemytowi największej w historii partii materiałów wybuchowych z Polski na terytorium Białorusi i Rosji. Informację tę publikują polskie media. Apelujemy o ostrożność i informowanie odbiorców, że to może być dezinformacja.

LIDER - XV edycja programu
Typ_aktualnosc Aktualność
07 Kwietnia 2025|5 min. czytania

Sukces NASK. Ewelina Bartuzi-Trokielewicz z grantem LIDERA

Fałszywe reklamy inwestycyjne, deepfake’i z celebrytami i linki, które prowadzą donikąd – właśnie z tym mierzy się Ewelina Bartuzi-Trokielewicz w swoim nowym projekcie badawczym.

Premiera raportu rocznego CERT Polska
Typ_aktualnosc Aktualność
04 Kwietnia 2025|8 min. czytania

300 incydentów dziennie - premiera raportu CERT Polska za 2024 rok

Fala zagrożeń rośnie, bo incydentów w cyberprzestrzeni jest coraz więcej, lecz także chronimy się przed nimi coraz lepiej – to wnioski, które płyną z najnowszego raportu CERT Polska za 2024 rok. Zostały one przekazane podczas SECURE International Summit 2025. Trudno wyobrazić sobie lepsze miejsce do prezentacji tak istotnego dokumentu, niż największa impreza polskiej prezydencji poświęcona cyberbezpieczeństwu.

Grafika promująca Klub Cyfrowych Możliwości.
Aktualność
01 Kwietnia 2025|4 min. czytania

Dziewczyny – czas na Klub Cyfrowych Możliwości!

Jesteś studentką co najmniej drugiego roku kierunku związanego z ICT*? Chcesz zdobyć stypendium, referencje, nowe umiejętności i wiedzę, a przy okazji zarobić? Zgłoś się do projektu Klub Cyfrowych Możliwości (KCM)!

Informacje

Najnowsze aktualności

Puls dezinformacji NASK na EKG
Typ_aktualnosc Aktualność
23 Kwietnia 2025|6 min. czytania

Puls dezinformacji. EKG w Katowicach

Fałszywe narracje w infosferze to coraz większy problem społeczny. Szczególnie w kontekście zbliżających się wyborów prezydenckich. Jaka jest skala i dynamika tego zjawiska? Jak wpływa na życie społeczne oraz publiczne? To kwestie, które przewijają się w dyskusji podczas Europejskiego Kongresu Gospodarczego w Katowicach.

Uwaga na fałszywe reklamy!
Aktualność
17 Kwietnia 2025|4 min. czytania

Reklama ze znaną osobą? Uważaj, to może być oszustwo

Reklama z wizerunkiem znanej osoby, który zachęca do inwestowania? Krótkie wideo, w którym przekonują Cię, że to bezpieczny sposób pomnożenia majątku? Uważaj, tak dziś działają oszuści!

Ciasteczka
Aktualność
17 Kwietnia 2025|7 min. czytania

Słodka nazwa, gorzkie konsekwencje – co tak naprawdę robią pliki cookie?

Wchodzisz na stronę internetową, chcesz tylko przeczytać artykuł, sprawdzić przepis, kupić bilet. Ale zanim zobaczysz pierwszy akapit czy zdjęcie, na ekranie pojawia się znajome okienko: „Ta strona używa plików cookie. Akceptujesz? Klikasz „Zgadzam się” – jak zwykle, szybko, odruchowo. Przecież to tylko formalność.