Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko171
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki
  • Informacje
  • Rozrywka
  • Sport
  • Motoryzacja
  • Technologia
  • Ukraina
  • Gospodarka
  • Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

Komunikat
Wiarygodność AMA została potwierdzona

1395

CERT.PL AMA - Cyberbezpieczeństwo

Jesteśmy zespołem reagowania na incydenty cyberbezpieczeństwa (CERT.PL,z ang. Computer Emergency Response Team) w polskim internecie - chronimy jego użytkowników przed złośliwym oprogramowaniem, oszustwami i innymi zagrożeniami czychającymi w sieci. Czekamy na Wasze pytania w temacie szeroko...

certpl
certpl
z
wykop.pl
04.10.2019, 11:04:01
  • #
    ama
  • #
    polska
  • #
    cert
  • #
    informatyka
  • #
    cybersecurity
  • #
    bezpieczenstwo
  • 629
    • Facebook
    • Twitter

Jesteśmy zespołem reagowania na incydenty cyberbezpieczeństwa (CERT.PL,z ang. Computer Emergency Response Team) w polskim internecie - chronimy jego użytkowników przed złośliwym oprogramowaniem, oszustwami i innymi zagrożeniami czyhającymi w sieci. Czekamy na Wasze pytania w temacie szeroko pojętego "cyber" ( ͡° ͜ʖ ͡°)


Będziemy do Waszej dyspozycji do godziny 17:00. Jeżeli będzie duże zainteresowanie to przedłużymy AMA. Autorom trzech najbardziej plusowanych merytorycznych pytań wyślemy nasz zestaw gadżetów: kubek + koszulka + torba. 


Nasze ostrzeżenia znajdziecie również na naszych profilach:

  • Facebook
  • Twitter


Treści powiązane (1)

Wszystko o CERT

Intervojager_1
z cert.pl
  • 1

Komentarze (629)

najlepsze

h.....s
konto usunięte 04.10.2019, 11:16:00
  • 108
Pytań nie mam, ale chciałem wam podziękować z pracę.
Dziękuję :)
  • 2
certpl
certpl
04.10.2019, 11:25:42
  • 78
@hudys: My również dziękujemy za zainteresowanie! ( ͡° ͜ʖ ͡°)
Pozostałe odpowiedzi
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
04.10.2019, 11:21:25
  • 86
Wolelibyście walczyć ze 100 Wiktorami wielkości Tomka czy 1 Tomkiem wielkości WIktora?
  • 5
certpl
certpl
04.10.2019, 11:31:52
  • 95
@ZaufanaTrzeciaStrona: Jeden Tomek, wielkości Wiktora ( ͡~ ͜ʖ ͡°)
Pozostałe odpowiedzi
Daleki_Jones
Daleki_Jones
04.10.2019, 11:23:00
  • 79
Macie jakiekolwiek sukcesy?
  • 13
certpl
certpl
04.10.2019, 11:33:41
  • 627
@Daleki_Jones: Mieliśmy bordo na Wykopie przez pół godziny ( ͡° ͜ʖ ͡°)
Pozostałe odpowiedzi
sebask
sebask
04.10.2019, 11:06:40
  • 63
Jakie zagrożenia w tym roku najczęściej dotykają polskich internautów na podstawie waszych statystyk?
Jak zadbać o swoje bezpieczeństwo w publicznych sieciach Wi-Fi poza powszechnie wiadomym VPN? DoH?
Czy macie jakieś dziwne zboczenia branżowe np gdy jesteście prywatnie w hotelu? Mam na myśli np skanowanie sieci hotelowej nmapem ( ͡° ͜ʖ ͡°)
Jakie jest najciekawsze zagrożenie jakie w tym roku analizowaliście i możecie o nim napisać?
Ile czasu mija
  • 11
certpl
certpl
04.10.2019, 11:50:02
  • 45
@sebask:

Jakie zagrożenia w tym roku najczęściej dotykają polskich internautów na podstawie waszych statystyk?


Najczęstsze ataki w Polsce (za naszym raportem 2018, str. 6): phishing, dystrybucja złośliwego oprogramowania i spam - ale problemem są także fałszywe sklepy i strony z płatnościami, rozpowszechniane np. przez SMS-y i e-maile. Polecamy śledzić nasze konta na Facebooku, żeby mieć dobre źródło informacji o aktualnych zagrożeniach.

Ile czasu mija średnio od namierzenia sprawcy (prawdziwego adresu IP)
Pozostałe odpowiedzi
pesymistyk
pesymistyk
04.10.2019, 11:14:45 via Wykop Mobilny (Android)
  • 61
No to standardowo, ile zarabiacie? ( ͡° ͜ʖ ͡°)
  • 25
certpl
certpl
04.10.2019, 11:18:31
  • -73
@pesymistyk: Zarabiamy około 20-30% mniej niż specjaliści w bankach i firmach doradczych, ale rekompensuje nam to bardzo ciekawa praca (⌐ ͡■ ͜ʖ ͡■)
Pozostałe odpowiedzi
KKK1337
KKK1337
04.10.2019, 11:18:33
  • 58
1. Czy lubicie rogale?
2. Jaki wpływ mają rogale na bezpieczeństwo w IT?
3. Jak namierzyć kogoś w sieci TOR?
  • 6
certpl
certpl
04.10.2019, 11:23:35
  • 181
@KKK1337:

1. Lubimy rogale.
2. Praktycznie żaden, chyba, że spadnie na kabel od internetu.
3. Najłatwiej po błędach, które osoba popełnia w "higienie" obsługi TORa.
Pozostałe odpowiedzi
super_tux
super_tux
04.10.2019, 13:28:15
  • 57
Pytań nie mam, ale szanuję Was, a raczej Ciebie Mireczku za wyborne prowadzenie tego profilu i odpowiedzi w mirko-stylu ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
Właściwy człowiek, na właściwym miejscu (⌐ ͡■ ͜ʖ ͡■)

Dziękuję Pan @certpl
  • 3
certpl
certpl
04.10.2019, 13:29:17
  • 172
@super_tux: Usuń konto ( ͡° ͜ʖ ͡°)
Pozostałe odpowiedzi
zjemcimatke
zjemcimatke
04.10.2019, 12:23:13 via Wykop Mobilny (Android)
  • 48
@certpl: Wyjaśnijmy to sobie raz na zawsze. Zaklejać kamerkę w laptopie czy nie? ( ͡° ͜ʖ ͡°)
  • 16
certpl
certpl
04.10.2019, 12:43:43
  • 426
@zjemcimatke: Zaklejać. Złośliwe oprogramowanie może uzyskać pełny dostęp do komputera, łącznie z obrazem z kamerki, a nie chcesz znaleźć w internecie swoich nudesików ( ͡° ͜ʖ ͡°). Ew. można zainstalować linuksa - tam i tak nie będzie działać, bo nie ma driverów (╭☞σ ͜ʖσ)╭☞
Pozostałe odpowiedzi
k.....0
konto usunięte 04.10.2019, 12:15:18
  • 43
Dacie nudesy mojej sąsiadki? ( ͡° ͜ʖ ͡°)
  • 3
certpl
certpl
04.10.2019, 12:22:58
  • 54
@keyoo0: Nie mamy (╯︵╰,)
Pozostałe odpowiedzi
trumnaiurna
trumnaiurna
04.10.2019, 11:54:16
  • 41
1. Czemu w Polsce nie ma żadnych standardów odnośnie rządowych portali informacyjnych i większość stoi na nieaktualnych wordpressach, joomlach etc? Czy CERN nie może przygotować, a następnie wdrożyć jednego i bezpiecznego systemu zarządzania treścią dla wszystkich jednostek administracji publicznej?
site:gov.pl "porn" +"sex"
site:gov.pl "viagra" +"online"
site:gov.pl "Ray-Ban"
2. Czemu w Polsce domena *.edu.pl nie jest zarezerowana jedynie dla uczelni?
3. Czemu w internecie wisi Dokumentacja Podwykonawcza Systemu PZGiK z
  • 4
certpl
certpl
04.10.2019, 13:22:52
  • 21
@trumnaiurna:

1. Stronami stricte rządowymi zajmuje się CSIRT GOV w ABW. Zgadzamy się, że powinien istnieć taki system i.. istnieje - gov.pl. Są w nim cały czas integrowane strony poszczególnych urzędów.

2. Dobre pytanie, nie wiemy. Trzeba by zapytać dział domen (https://dns.pl). Kiedyś było tak z *.mil.pl, ale ostatnio się to zmieniło.

3. To znów pytanie do CSIRT GOV.

4. Jeżeli "konieczność" udostępnienia pewnych danych wynika z innej ustawy
Pozostałe odpowiedzi
t.....4
konto usunięte 04.10.2019, 11:19:21
  • 40
Kilka lat temu moja firma hostingowa była atakowana DDoSem o wolumenie ponad 10Gbps (przy czym część ruchu pochodziła z polskich adresów) przez dobre dwa miesiące, zgłosiłem do Was ten incydent z wieloma danymi i nie otrzymałem nawet odpowiedzi, nie oczekiwałem od Was że powstrzymacie te ataki a jedynie jakiejś rady co z tym fantem zrobić.. Czy na tego typu problemy macie wywalone?
  • 2
certpl
certpl
04.10.2019, 12:08:54
  • 67
@throwaway39434: Jeszcze do niedawna nie byliśmy w stanie pochylić się nad każdym zgłoszeniem, zwłaszcza jeśli nie było jasne jakiej pomocy się od nas oczekuje. Od ponad dwóch lat działamy w trybie 24/7 i żadne zgłoszenie nie powinno pozostać bez odpowiedzi. Mamy też więcej zasobów do tego, by udzielić realnej pomocy, choćby w zakresie porady.
Pozostałe odpowiedzi
Bushi13
Bushi13
04.10.2019, 11:12:41
  • 35
Co myślicie o menagerach haseł? Jakie polecacie lub nie polecacie?
  • 11
certpl
certpl
04.10.2019, 11:35:57
  • 128
@Bushi13: Zdecydowanie polecamy! Większość naszych współpracowników korzysta z KeePassa. Jeśli chcemy korzystać z bazy haseł z więcej niż jednego urządzenia, można skorzystać również z rozwiązań online takich jak Lastpass.
Pozostałe odpowiedzi
ZimnyJanusz
ZimnyJanusz
04.10.2019, 11:32:16
  • 31
Jaką szkołę trzeba ukończyć, żeby zostać specjalistą w Waszej branży?
  • 11
certpl
certpl
04.10.2019, 11:42:10
  • 179
@ZimnyJanusz: Żadną ( ͡° ͜ʖ ͡°). W branży pracują zarówno doktorzy z topowych uczelni, jak i ludzie po maturze. Prawie wszystkiego uczyliśmy się sami z publicznych źródeł w internecie i przez zwykłą ciekawość.
Pozostałe odpowiedzi
prawdziwek
prawdziwek
04.10.2019, 11:18:04
  • 30
To jest rządowy projekt? Działacie prywatnie czy to jakiś oficjalne ogólnopolskie centrum monitoringu
  • 2
certpl
certpl
04.10.2019, 11:46:52
  • 95
@prawdziwek: CERT Polska działa od 1996 jako inicjatywa NASK. Nie jesteśmy agencją rządową, tylko częścią instytutu badawczego. Od 2018 powierzono nam dodatkowo zadania (a z nimi narzędzia i obowiązki) z ustawy o krajowym systemie cyberbezpieczeństwa, na które dostajemy środki z budżetu państwa.
Pozostałe odpowiedzi
jas-i-malgosia
jas-i-malgosia
04.10.2019, 11:15:12
  • 30
Gdzie można zgłaszać strony phishing czy inne oszustwa? Jak szybko reagujecie na takie zgłoszenia? Jak przebiega blokowanie takiej strony?
  • 9
certpl
certpl
04.10.2019, 11:20:10
  • 86
@jas-i-malgosia: Najlepiej zgłaszać do nas pod https://incydent.cert.pl. Szybkość zależy od stopnia skomplikowania zagrożenia i dostępnych zasobów. Proces blokowania zaczyna się od kontaktu z osobami w zespołach abuse, właściwych dla dostawcy usługi.
Pozostałe odpowiedzi
chmurken
chmurken
04.10.2019, 11:19:51
  • 29
Jak to jest być cyberochroniarzem, dobrze?
  • 1
certpl
certpl
04.10.2019, 11:23:53
  • 39
@chmurken: Fantastycznie, lubimy ten styl życia.
oreze
oreze
04.10.2019, 11:12:39
  • 19
Wolelibyście walczyć z jedną kaczką wielkości konia czy stoma końmi wielkości kaczki?
  • 5
certpl
certpl
04.10.2019, 11:17:41
  • 49
@oreze: Zdecydowanie jedna kaczka wielkości konia.
Pozostałe odpowiedzi
JBZDY
JBZDY
04.10.2019, 14:37:07
  • 16
Czy cyberseks jest bezpieczny?
  • 2
certpl
certpl
04.10.2019, 15:20:27
  • 163
@JBZDY: Wykopkom na szczęście nie grozi żaden seks ( ͡° ͜ʖ ͡°)
Pozostałe odpowiedzi
nowik
nowik
04.10.2019, 12:03:59
  • 10
1) W zasadzie jesteście finansowani z budżetu, więc AMA może Wam zrobić każdy na podstawie prawa do dostępu do informacji publicznej, prawda? Czy może podlegacie pod jakieś specjalne prawa i nie można tego zrobić?

2) Drugie pytanie - PEGASUS - współpracujecie jakoś z tymi co go kupili u nas w rządzie? Macie dostęp do tego narzędzia? Będziecie je jakoś badali. Wydaje się być bardzo ciekawe...
  • 1
certpl
certpl
04.10.2019, 12:12:06
  • 26
@nowik:

1. Można, ale uznaliśmy, że tak jest łatwiej i zostaje informacja dla potomnych :-)
2. Nie nasza piaskownica, nie nasze zabawki.
UsZ_
UsZ_
04.10.2019, 12:56:53
  • 9
@certpl:
1. Jak bardzo zmiany w ekipie rządzącej odbijają się na waszym budżecie?
2. Czy Anna Strzeżyńska była kompetentnym ministrem? Bo mam wrażenie że była aż za nadto i odbiegała znacząco wiedzą od swoich kolegów i koleżanek w innych ministerstwach.
  • 1
certpl
certpl
04.10.2019, 13:21:48
  • 16
@UsZ_:

1. Na budżecie na szczęście się nie odbijają. W zakresie dotyczącym obowiązków ustawowych nasze koszty zapisane są w ocenie skutków regulacji. Cała szersza działalność zawsze była i jest finansowana przez instytut NASK.

2. Po owocach ich poznacie.
norther
norther
04.10.2019, 12:06:06
  • 9
Załóżmy hipotetycznie:) że przeglądając internet trafiam na stronę podatną na atak np na SQL injection, czy można to wam zgłosić? czy np. powiadamiacie właściciela strony i współpracujecie, żeby załatać dziurę? ewentualnie czy robicie coś innego czy nie zjamujecie się takimi tematami?
  • 1
certpl
certpl
04.10.2019, 12:31:02
  • 10
@norther: Tak, zajmujemy się takimi tematami. Powiadamiamy właścicieli strony, podrzucamy wskazówki co zrobić, aby było dobrze.
twojawaga
twojawaga
04.10.2019, 11:33:24
  • 9
@Cert czy macie tam jakieś kobiety? ( ͡° ͜ʖ ͡°)
  • 8
certpl
certpl
04.10.2019, 11:39:53
  • 53
@twojawaga: Są, zarówno w rolach technicznych jak i nietechnicznych. IT Security ma pod tym względem ten sam problem co IT i kierunki STEM - mało kobiet chce się zajmować tego typu pracą.
Pozostałe odpowiedzi
switspl
switspl
04.10.2019, 11:12:49
  • 8
@certpl Jak często skanujecie polskie adresy IP pod kątem usług, które są w starych wersjach i mają znane podatności (Exim, Dovecot, itd.)?
  • 2
certpl
certpl
04.10.2019, 11:52:14
  • 18
@switspl: Współpracujemy w tym zakresie z m.in. z fundacją Shadowserver, która regularnie wykonuje takie skanowania. Dane z tych analiz trafiają do naszego systemu n6 (https://n6.cert.pl/), które z kolei mogą otrzymywać administartorzy sieci. W wyjątkowych sytuacjach staramy się informować również tych administratorów, którzy nie są członkami n6. Część naszego zespołu zajmuje się również wyszukiwaniem podatności we wszelkiego rodzaju oprogramowaniu, głównie przy użyciu fuzzerów.
Pozostałe odpowiedzi
Opryskus69
Opryskus69
04.10.2019, 12:51:55
  • 7
Czy można oglądać filmy na CDA? ( ͡° ͜ʖ ͡°)
  • 2
certpl
certpl
04.10.2019, 13:09:14
  • 23
@Opryskus69: Pytanie do prawnika. Ale czy wypada tak robić?
Pozostałe odpowiedzi
teusz88
teusz88
04.10.2019, 12:16:47
  • 7
@certpl Czy któryś z Was pracuje dla obcego wywiadu? Czy macie zamiar ingerować w wybory w Polsce? ( ͡~ ͜ʖ ͡°)
Niebezpiecznik czy Z3S? (⌐ ͡■ ͜ʖ ͡■)
Czy któryś z Was przeszedł na ciemną stronę?

A tak na serio - daliście się kiedyś shackować?
Czy zabezpieczacie jakoś specjalnie swój własny sprzęt (PC/Smartphony)?
Czy korzystacie z bankowości przez telefon?
Czy korzystacie z najlepszych
  • 6
certpl
certpl
04.10.2019, 12:36:32
  • 62
@teusz88:

Czy któryś z Was pracuje dla obcego wywiadu? Czy macie zamiar ingerować w wybory w Polsce?

нет)

Niebezpiecznik czy Z3S? (⌐ ͡■ ͜ʖ ͡■)

Why not both?

Czy któryś z Was przeszedł na ciemną stronę?

Nie.

Czy zabezpieczacie jakoś specjalnie swój własny sprzęt (PC/Smartphony)?


Korzystamy ze sprawdzonych sposobów, które oficjalnie polecamy - szyfrowanie dysku, silne hasła, odpowiednia kontrola dostępu i zwykłe zasady cyberhigieny.

A tak
Pozostałe odpowiedzi
  • <
  • 1
  • 2
  • 3
  • 4
  • 8
  • Strona 1 z 8
  • >
  • Wykopujący (1395)
  • Zakopujący (14)

Hity

tygodnia

Obajtek: „Wpuszczając NIK do Orlenu złamałbym prawo”
4427
"Wziełem paragon, chleb za 2.99 zł "
4255
[Dla przypomnienia] Miłosz Kłeczek czołowy sługus TVPiS to syn konfidenta SB
4093
Najważniejsza część konferencji Adama Glapińskiego
4076
Popatrzcie dzieci. Tak wygląda Dyzma.
3986
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #polska
  • #wykop
  • #ekonomia
  • #europa
  • #muzyka
  • #reddit
  • #australia
  • #azja
  • #bordo

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane

Wykop.pl

Podróże

Gospodarka

Ukraina

Technologia

Motoryzacja

Sport

Rozrywka

Informacje

Ciekawostki