CERT Polska stawia na profilaktykę: nowy portal wiedzy i moduł podatności w moje.cert.pl
NASK uruchomił serwis wiedza.cert.pl oraz funkcję wykrywania podatności w platformie moje.cert.pl, odpowiadając na gwałtowny wzrost liczby cyberzagrożeń wspieranych przez AI.
Zespół CERT Polska wprowadził dwa nowe rozwiązania: portal wiedza.cert.pl oraz funkcję "Podatności w używanych technologiach" dostępną w ramach serwisu moje.cert.pl. Eksperci NASK tłumaczą, że oba narzędzia mają odpowiedzieć na coraz szybciej rosnącą liczbę incydentów napędzanych przez sztuczną inteligencję.
Marcin Dudek, szef CERT Polska, podał, że w samym pierwszym półroczu 2026 roku na świecie odnotowano prawie 55 tysięcy nowych podatności - to więcej niż w całym 2024 roku. Okres między publicznym ogłoszeniem luki a pierwszą próbą jej wykorzystania skrócił się do kilku godzin, co zmusza organizacje do zmiany podejścia z reagowania na działanie wyprzedzające.
Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci
Marcin Dudek, szef CERT Polska w NASK
Praktyczna wiedza i spersonalizowane alerty
Nowy portal zawiera materiały poświęcone m.in. podatnościom, ransomware i innym popularnym typom cyberatakow, choć jego zawartość nie ogranicza się do reagowania na incydenty. Znalazły się w nim także porady dotyczące ochrony infrastruktury i wzmacniania odporności firm oraz instytucji. Zasoby portalu mają być regularnie uzupełniane, tak by odpowiadały zmieniającemu się obrazowi zagrożeń.
Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności
Krzysztof Zając, ekspert CERT Polska w NASK
Celem nowych rozwiązań jest znaczące przyspieszenie reakcji administratorów oraz zapewnienie im bezpłatnych narzędzi ochronnych:
- wiedza.cert.pl - darmowy portal będący zbiorem informacji o zagrożeniach, incydentach i sposobach zapobiegania im. W chwili startu baza liczy około 90 artykułów oraz praktycznych instrukcji postępowania, np. w przypadku przejęcia skrzynki e-mail, wycieku danych czy ataku ransomware. Treści są przygotowane zarówno dla specjalistów IT, jak i dla przeciętnych internautów.
- moje.cert.pl z nową funkcją - platforma działająca od półtora roku, z której korzysta 22 tysiące użytkowników zarządzających łącznie 26 tysiącami domen, została wzbogacona o moduł "Podatności w używanych technologiach".
- inteligentny feed - zarejestrowane organizacje będą automatycznie informowane o nowo odkrytych podatnościach w oprogramowaniu i urządzeniach widocznych z sieci, dotyczących ich konkretnej infrastruktury (np. niebezpieczne wtyczki WordPress lub luki w bramach VPN).
Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. Bazę wiedza.cert.pl będziemy stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów
Iwona Prószyńska, ekspertka CERT Polska w NASK
Fundament analityczny: System Artemis
Nowy moduł działa w połączeniu z systemem Artemis, który jest podstawą analityczną całej platformy moje.cert.pl. Narzędzie umożliwia administratorom ocenę własnej infrastruktury IT z perspektywy potencjalnego atakującego, weryfikując obecność tysięcy podatności i błędów konfiguracyjnych w sposób w pełni nieinwazyjny.
Do połowy 2026 roku system Artemis osiągnął w polskiej sieci znaczącą skalę działania - przeanalizował ponad 3,3 miliona domen, subdomen oraz adresów IP, wykrywając ponad 500 tysięcy podatności i błędnych konfiguracji u użytkowników. Wśród nich znalazło się aż 20 tysięcy luk o statusie krytycznym, w tym podatności typu SQL Injection oraz RCE. System zidentyfikował również i połączył z kontami użytkowników ponad 4 miliony haseł, które wcześniej wyciekły do sieci.
CVSS i EPSS: koniec z paraliżem decyzyjnym
Kluczową nowością nowego modułu moje.cert.pl jest równoczesne prezentowanie dwóch uzupełniających się wskaźników - CVSS oraz EPSS. Ich połączenie umożliwia rozsądne ustalanie priorytetów działań (Risk-Based Vulnerability Management) i zapobiega przeciążeniu informacyjnemu, na które narażone są zwłaszcza mniejsze zespoły IT.
- CVSS (Common Vulnerability Scoring System) - powszechnie stosowany standard branżowy w skali od 0.0 do 10.0, oceniający teoretyczną skalę zniszczeń, jakie może wywołać dana podatność, np. całkowite przejęcie serwera.
- EPSS (Exploit Prediction Scoring System) - oparty na sztucznej inteligencji model, który wyraża w procentach (0-100%) prawdopodobieństwo realnego wykorzystania danej luki w atakach w ciągu najbliższych 30 dni. Model analizuje sygnały płynące z sieci, takie jak istnienie gotowych exploitów czy aktywność grup ransomware.
Zestawienie obu wskaźników i ich przełożenie na zrozumiały język pozwala urzędom gminnym, szpitalom czy przedsiębiorstwom szybko odróżnić zagrożenia o charakterze czysto teoretycznym od tych, które wymagają natychmiastowego załatania.
AI w obronie i plany na przyszłość
CERT Polska w tym technologicznym wyścigu również korzysta z zaawansowanych narzędzi, w tym z dedykowanego modelu GPT-5.5 Cyber. Umożliwia on masowe skanowanie systemów, automatyczną analizę kodu oraz przewidywanie możliwych scenariuszy ataku, co znacząco zwiększa efektywność pracy analityków.
NASK zapowiedział już prace nad kolejnym bezpłatnym modułem dla platformy moje.cert.pl - lokalnym skanowaniem plików pod kątem złośliwego oprogramowania. Funkcja ta ma umożliwić bezpieczną weryfikację podejrzanych załączników bez ryzyka przekazania poufnych danych do zewnętrznych, komercyjnych baz.
Źródło: ITwiz


