CERT.PL AMA - Cyberbezpieczeństwo

Jesteśmy zespołem reagowania na incydenty cyberbezpieczeństwa (CERT.PL,z ang. Computer Emergency Response Team) w polskim internecie - chronimy jego użytkowników przed złośliwym oprogramowaniem, oszustwami i innymi zagrożeniami czychającymi w sieci. Czekamy na Wasze pytania w temacie szeroko...

- #
- #
- #
- #
- #
- #
- 629
Komentarze (629)
najlepsze
Dziękuję :)
Jak zadbać o swoje bezpieczeństwo w publicznych sieciach Wi-Fi poza powszechnie wiadomym VPN? DoH?
Czy macie jakieś dziwne zboczenia branżowe np gdy jesteście prywatnie w hotelu? Mam na myśli np skanowanie sieci hotelowej nmapem ( ͡° ͜ʖ ͡°)
Jakie jest najciekawsze zagrożenie jakie w tym roku analizowaliście i możecie o nim napisać?
Ile czasu mija
Najczęstsze ataki w Polsce (za naszym raportem 2018, str. 6): phishing, dystrybucja złośliwego oprogramowania i spam - ale problemem są także fałszywe sklepy i strony z płatnościami, rozpowszechniane np. przez SMS-y i e-maile. Polecamy śledzić nasze konta na Facebooku, żeby mieć dobre źródło informacji o aktualnych zagrożeniach.
2. Jaki wpływ mają rogale na bezpieczeństwo w IT?
3. Jak namierzyć kogoś w sieci TOR?
1. Lubimy rogale.
2. Praktycznie żaden, chyba, że spadnie na kabel od internetu.
3. Najłatwiej po błędach, które osoba popełnia w "higienie" obsługi TORa.
Właściwy człowiek, na właściwym miejscu (⌐ ͡■ ͜ʖ ͡■)
Dziękuję Pan @certpl
site:gov.pl "porn" +"sex"
site:gov.pl "viagra" +"online"
site:gov.pl "Ray-Ban"
2. Czemu w Polsce domena *.edu.pl nie jest zarezerowana jedynie dla uczelni?
3. Czemu w internecie wisi Dokumentacja Podwykonawcza Systemu PZGiK z
1. Stronami stricte rządowymi zajmuje się CSIRT GOV w ABW. Zgadzamy się, że powinien istnieć taki system i.. istnieje - gov.pl. Są w nim cały czas integrowane strony poszczególnych urzędów.
2. Dobre pytanie, nie wiemy. Trzeba by zapytać dział domen (https://dns.pl). Kiedyś było tak z *.mil.pl, ale ostatnio się to zmieniło.
3. To znów pytanie do CSIRT GOV.
4. Jeżeli "konieczność" udostępnienia pewnych danych wynika z innej ustawy
2) Drugie pytanie - PEGASUS - współpracujecie jakoś z tymi co go kupili u nas w rządzie? Macie dostęp do tego narzędzia? Będziecie je jakoś badali. Wydaje się być bardzo ciekawe...
1. Można, ale uznaliśmy, że tak jest łatwiej i zostaje informacja dla potomnych :-)
2. Nie nasza piaskownica, nie nasze zabawki.
1. Jak bardzo zmiany w ekipie rządzącej odbijają się na waszym budżecie?
2. Czy Anna Strzeżyńska była kompetentnym ministrem? Bo mam wrażenie że była aż za nadto i odbiegała znacząco wiedzą od swoich kolegów i koleżanek w innych ministerstwach.
1. Na budżecie na szczęście się nie odbijają. W zakresie dotyczącym obowiązków ustawowych nasze koszty zapisane są w ocenie skutków regulacji. Cała szersza działalność zawsze była i jest finansowana przez instytut NASK.
2. Po owocach ich poznacie.
Niebezpiecznik czy Z3S? (⌐ ͡■ ͜ʖ ͡■)
Czy któryś z Was przeszedł na ciemną stronę?
A tak na serio - daliście się kiedyś shackować?
Czy zabezpieczacie jakoś specjalnie swój własny sprzęt (PC/Smartphony)?
Czy korzystacie z bankowości przez telefon?
Czy korzystacie z najlepszych
нет)
Why not both?
Nie.
Korzystamy ze sprawdzonych sposobów, które oficjalnie polecamy - szyfrowanie dysku, silne hasła, odpowiednia kontrola dostępu i zwykłe zasady cyberhigieny.