Typ_aktualnosc Aktualność
12 Sierpnia 2024|2 min. czytania

Polski Artemis w Las Vegas

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.

Efekty stosowania narzędzia Artemis zaprezentował na konferencji BlackHat w Las Vegas, jednym z największych światowych wydarzeń branży IT, Krzysztof Zając z instytutu badawczego NASK.
Łuna gradientu wychodząca od dołu

Artemis to narzędzie open source rozwijane przez zespół CERT Polska działający w NASK. Przy pomocy Artemisa badane są strony udostępnione w internecie, w poszukiwaniu podatności bezpieczeństwa i błędów konfiguracyjnych. Regularne skanowanie systemów tym narzędziem pozwala monitorować i podnosić ich poziom bezpieczeństwa.

Z Artemisa można korzystać bezpłatnie, jest dostępny w serwisie GitHub: https://github.com/CERT-Polska/Artemis

Od początku stycznia 2024 r. do teraz przeskanowanych zostało Artemisem blisko 250 tys. domen i adresów IP i prawie 500 tys. subdomen, w tym ok. 20,5 tys. domen oraz ponad 190 tys. subdomen jednostek samorządu terytorialnego. Wykryto w nich w sumie ponad 160 tys. podatności lub błędnych konfiguracji.

Uzyskanych wyników CERT Polska nie upublicznia w żaden sposób, a jedynie niezwłocznie przekazuje administratorom, dzięki czemu zyskują oni cenną wiedzę na temat wykrytych podatności i mogą wykorzystać ją, by poprawić bezpieczeństwo systemów. Warto też dodać, że w ramach ponownych testów eksperci z CERT Polska sprawdzają, czy zostały wdrożone niezbędne poprawki.

Prezentacja Krzysztofa Zająca z CERT Polska wzbudziła na BlackHat 2024 spore zainteresowanie. Padały pytania, czym różni się Artemis od innych skanerów, jakie ma funkcje, czy można go uruchomić w sieci wewnętrznej („można, większość funkcji będzie działała” – odpowiadał prelegent z NASK), jak dodać swój moduł (Artemis ma dokumentację, jak to robić, więc Zając w odpowiedzi podał przykłady).

BlackHat to jedna z najważniejszych i najciekawszych międzynarodowych konferencji dotyczących cyberbezpieczeństwa. Na tegorocznej prezentowane były m.in. nowe narzędzia, ale i nowe rodzaje cyberataktów. Pięciodniowy BlackHat 2024 w Centrum Kongresowym Mandalay Bay w Las Vegas zakończył się 8 sierpnia.

Udostępnij ten post

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

Tłum ludzi bawi się na koncercie na świeżym powietrzu. Widać podniesione ręce, kolorowe światła sceniczne i atmosferę radości. Na pierwszym planie kobieta z kręconymi włosami i mężczyzna z brodą unoszą ręce w rytm muzyki.
Typ_aktualnosc Aktualność
30 Czerwca 2025|4 min. czytania

NASK na Open’er Festival - technologia, edukacja i dobra zabawa! 

Gdynia, lato, muzyka i… cyberbezpieczeństwo! NASK po raz kolejny udowadnia, że technologia i edukacja mogą iść w parze z zabawą. Podczas tegorocznego Open’er Festival, który w ubiegłym roku przyciągnął ponad 130 tysięcy uczestników, NASK zaprasza do swojej strefy – miejsca, gdzie cyfrowy świat staje się zrozumiały, fascynujący i bezpieczny.

Dyrektor NASK Radosław Nielek, minister cyfryzacji Krzysztof Gawkowski i Wiesław Paluszyński, prezes Polskiego Towarzystwa Informatycznego
Typ_aktualnosc Aktualność
27 Czerwca 2025|6 min. czytania

Młodzi, zdolni, cyfrowi. NASK inwestuje w przyszłość

Najlepsze “inżynierki” wybrane. Młodzi autorzy prac, nagrodzonych w V Ogólnopolskim Konkursie Polskiego Towarzystwa Informatycznego (PTI), już zmieniają świat na lepsze. Za nami Gala Finałowa. Nagrody, które ufundował NASK, wręczyli wicepremier Krzysztof Gawkowski oraz dr inż. Radosław Nielek, dyrektor Instytutu.

ECSC - masz głowę do znajdowania luk w systemach?
Typ_aktualnosc Aktualność
27 Czerwca 2025|5 min. czytania

Masz głowę do znajdowania luk w systemach? ECSC czeka

Chcesz zajmować się cyberbezpieczeństwem, ale nie wiesz, od czego zacząć? Świetnie trafiłeś. Bo choć świat "cyber" kojarzy się z tajemniczymi linijkami kodu i skomplikowanymi systemami, prawda jest taka, że to przestrzeń dla ludzi z bardzo różnymi umiejętnościami. I – co ważne – otwarta także dla tych, którzy dopiero się uczą.