Reklama

Wiadomości

Bezpłatnie przeskanuj swoją stronę internetową i uzyskaj dane o wycieku danych osobowych

Nowy rok przynosi kolejne rozwiązania podnoszące bezpieczeństwo internetu i jego użytkowników. CERT czyli zespół reagowania na incydenty zaprezentował serwis, w ramach którego każdy - zarówno osoba prywatna posiadająca stronę internetową, jak i mała firma czy duża instytucja publiczna udostępniająca wiele skomplikowanych systemów, może budować i rozwijać swoje cyberbezpieczeństwo.

[ TEMATY ]

internet

bezpieczeństwo

Adobe Stock

Bądź na bieżąco!

Zapisz się do newslettera

To kolejny duży projekt naszego zespołu, który został zaadresowany do szerokiego grona odbiorców. Pod jednym szyldem zbieramy usługi oferowane przez CERT Polska, które zwiększają odporność na cyberzagrożenia – mówi Marcin Dudek, kierownik CERT Polska.

W moje.cert.pl można:

Zamówić bezpłatne skanowanie bezpieczeństwa wszystkich swoich domen.

Serwis moje.cert.pl ma na celu udostępnienie skanowań wszystkim chętnym, a nie tylko podmiotom we właściwości CERT Polska. Do skanowania stron wykorzystujemy w serwisie moje.cert.pl znane już narzędzie Artemis, którym zbadaliśmy dotychczas ponad 1,15 mln domen i subdomen i wykryliśmy ponad pół miliona podatności i błędnych konfiguracji. Artemis wykrywa bardzo szeroki wachlarz problemów, również te wiążące się z wysokim ryzykiem - np. podatność SQL Injection, umożliwiająca atakującemu pobranie całej zawartości bazy danych.

Pomóż w rozwoju naszego portalu

Wspieram

Uzyskać informacje na temat wycieków haseł użytkowników w swojej domenie.

Jeśli wykryjemy, że doszło do wycieku, wyślemy powiadomienie. Wycieki danych pochodzą zarówno z zewnętrznych źródeł (w tym komercyjnych), jak i z działań operacyjnych CERT Polska. W systemie moje.cert.pl umieszczamy również dane z publicznie dostępnych wycieków danych, np. w przypadku, gdy dane z bazy danych serwisu internetowego zostaną upublicznione przez przestępców.

Otrzymywać informacje o infekcjach szkodliwym oprogramowaniem i innych zagrożeniach w swoich sieciach (funkcja dostępna dla administratorów serwerów i sieci).

Reklama

Informacje czerpiemy z systemu n6. Dziennie n6 przetwarza kilka milionów zdarzeń. Każde z nich jest filtrowane zgodnie adresami IP czy domenami, które wcześniej zdefiniował uczestnik. Finalnie przedsiębiorca, osoba fizyczna czy instytucja otrzymuje informacje o problemach bezpieczeństwa w swojej infrastrukturze. Udostępniane dane dotyczą m.in. infekcji szkodliwym oprogramowaniem, hostowania szkodliwej treści (np. phishing), czy podatności w aplikacjach dostępnych z internetu.

Sprawdzić czy dana sieć jest chroniona przez Listę Ostrzeżeń przed niebezpiecznymi stronami.

Lista zawiera strony, które CERT Polska wiąże z działalnością oszustów. Jeśli jest ona wykorzystywana w danej sieci, użytkownik po wejściu na zablokowaną stronę zobaczy ostrzeżenie i nie będzie miał możliwości wprowadzenia swoich danych na fałszywej stronie przygotowanej przez przestępców.

Dotychczas w serwisie zarejestrowało się ponad 900 użytkowników i dodało ok. 1.8 tys. domen, w których system wykrył ponad 30 tys. podatności i błędnych konfiguracji, w tym ok. 1.3 tys. wiążących się z wysokim ryzykiem. Dodatkowo w dodanych domenach wykryto ponad 34 tys. przypadków wycieków haseł kont.

Regularne skanowanie pozwala monitorować i podnosić poziom bezpieczeństwa. Warto podkreślić, że uzyskane wyniki nie są w żaden sposób upubliczniane, a jedynie niezwłocznie przekazywane administratorom, dzięki czemu zyskują oni cenną wiedzę na temat wykrytych podatności i mogą wykorzystać ją w celu poprawy bezpieczeństwa systemów. Należy też dodać, że skanowanie jest cykliczne - dzięki temu w ramach ponownych testów zespół CERT Polska sprawdza, czy zostały wdrożone niezbędne poprawki.

Moje.cert.pl zostało uruchomione testowo w ostatnim kwartale 2024 roku. Dziś serwis jest w pełni funkcjonalny i dostępny dla każdego zarejestrowanego użytkownika.

2025-02-16 19:09

Oceń: +2 0

Reklama

Wybrane dla Ciebie

"DGP": MON chce wiedzieć, kto korzystał z e-maila

[ TEMATY ]

bezpieczeństwo

Adobe.Stock

Resort obrony proponuje, by dostawcy poczty elektronicznej tworzyli rejestry logowań i na życzenie udostępniali je służbom – czytamy w środowym "Dzienniku Gazecie Prawnej".

"Serwisy udostępniające pocztę elektroniczną powinny zbierać informacje dotyczące logowania do obsługiwanych przez siebie skrzynek poczty elektronicznej. Dziennik ma składać się z daty, godziny (co do jednej sekundy), adresu IP oraz portu przypisanego użytkownikowi w trakcie połączenia. Tak stworzoną bazę danych operator powinien przechowywać przez co najmniej 90 dni i udostępnić ją organom państwa na potrzeby prowadzonych przez nie postępowań. Takie zalecenia znalazły się w opinii, jaką MON przesłał do projektu ustawy o zwalczaniu nadużyć w komunikacji elektronicznej, którą szykuje KPRM" – czytamy w środowym "Dzienniku Gazecie Prawnej".
CZYTAJ DALEJ

Luksemburg: kardynał przestrzega przed wpisaniem do konstytucji „prawa do aborcji”

2025-09-24 21:36

[ TEMATY ]

aborcja

Adobe Stock

W związku z parlamentarną dyskusją nad zapisaniem w konstytucji tzw. „prawa do dobrowolnego przerwania ciąży i prawa do antykoncepcji”, przed konsekwencjami tego kroku przestrzegł swoich rodaków arcybiskup Luksemburga, kardynał Jean-Claude Hollerich SJ.

Sformułowanie to jest świadomie wzorowane na modelu francuskim. Francja jako pierwszy kraj na świecie w marcu 2024 r. zapisała w konstytucji prawo do zabijania dzieci przed urodzeniem.
CZYTAJ DALEJ

10 lat od uchwalenia celów ONZ świat nadal głoduje

2025-09-25 18:43

[ TEMATY ]

ONZ

głód

adobe.crock.pl

Dziesięć lat po uchwaleniu celów ONZ dotyczących zrównoważonego rozwoju pracownicy organizacji pomocowych wyciągają druzgocące wnioski dotyczące dotychczasowej walki z głodem. Dzisiaj, pięć lat przed rokiem docelowym Agendy 2030, widać wyraźnie, że świat bez głodu pozostaje odległą perspektywą, oświadczyła 24 września w Berlinie organizacja Aktion gegen den Hunger (Akcja przeciw głodowi).

Około 673 milionów ludzi cierpiało z powodu głodu w zeszłym roku, prawie 100 milionów więcej niż dziesięć lat temu. Agendę 2030 państwa członkowskie ONZ uzgodniły 25 września 2015 roku.
CZYTAJ DALEJ

Reklama

Najczęściej czytane

REKLAMA

W związku z tym, iż od dnia 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) uprzejmie Państwa informujemy, iż nasza organizacja, mając szczególnie na względzie bezpieczeństwo danych osobowych, które przetwarza, wdrożyła System Zarządzania Bezpieczeństwem Informacji w rozumieniu odpowiednich polityk ochrony danych (zgodnie z art. 24 ust. 2 przedmiotowego rozporządzenia ogólnego). W celu dochowania należytej staranności w kontekście ochrony danych osobowych, Zarząd Instytutu NIEDZIELA wyznaczył w organizacji Inspektora Ochrony Danych.
Więcej o polityce prywatności czytaj TUTAJ.

Akceptuję