



<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archiwa security &#8226; Z IT Wzięte</title>
	<atom:link href="https://zitwziete.org/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://zitwziete.org/tag/security/</link>
	<description></description>
	<lastBuildDate>Fri, 20 Mar 2026 11:45:34 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://zitwziete.org/wp-content/uploads/2021/10/cropped-logo1-bez-tla-biale-32x32.png</url>
	<title>Archiwa security &#8226; Z IT Wzięte</title>
	<link>https://zitwziete.org/tag/security/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Skaner Bezpieczeństwa dla Firm</title>
		<link>https://zitwziete.org/skaner-bezpieczenstwa-dla-firm/</link>
					<comments>https://zitwziete.org/skaner-bezpieczenstwa-dla-firm/#respond</comments>
		
		<dc:creator><![CDATA[ZITWziete]]></dc:creator>
		<pubDate>Fri, 13 Feb 2026 09:38:45 +0000</pubDate>
				<category><![CDATA[Komputery]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[wartoznac]]></category>
		<guid isPermaLink="false">https://zitwziete.org/?p=993</guid>

					<description><![CDATA[<p>Większość firm nie ma pojęcia o "zapomnianych" subdomenach, nieaktualnych certyfikatach czy otwartych portach... nie bądź jak te firmy </p>
<p>Artykuł <a href="https://zitwziete.org/skaner-bezpieczenstwa-dla-firm/">Skaner Bezpieczeństwa dla Firm</a> pochodzi z serwisu <a href="https://zitwziete.org">Z IT Wzięte</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">moje.cert.pl – darmowy skaner bezpieczeństwa Twojej domeny od CERT Polska</h2>



<p class="wp-block-paragraph">Prowadzisz stronę internetową, mały sklep online albo firmowy serwis? Zastanawiałeś się kiedyś, czy ktoś właśnie nie testuje Twoich zabezpieczeń? CERT Polska uruchomił serwis&nbsp;<strong>moje.cert.pl</strong>&nbsp;– bezpłatną platformę, która pozwala każdemu przeskanować swoje domeny pod kątem podatności, wycieków danych i zagrożeń sieciowych. Oto co powinieneś o niej wiedzieć.</p>



<h2 class="wp-block-heading">Czym jest moje.cert.pl?</h2>



<p class="wp-block-paragraph">Serwis moje.cert.pl to projekt zespołu CERT Polska działającego w ramach NASK (Państwowy Instytut Badawczy). Platforma wystartowała testowo pod koniec 2024 roku, a w lutym 2025 została oficjalnie udostępniona publicznie. Od tamtej pory zyskała już prawie 16 tysięcy zarejestrowanych użytkowników i przeskanowała ponad 3,3 miliona domen, subdomen i adresów IP, wykrywając ponad pół miliona podatności i błędnych konfiguracji.</p>



<p class="wp-block-paragraph">Jak ujął to Marcin Dudek, kierownik CERT Polska – jest to rozwiązanie unikalne na skalę światową, ponieważ tak kompleksowe narzędzie diagnostyczne nie było dotychczas udostępniane bezpłatnie i publicznie w żadnym innym kraju.</p>



<h2 class="wp-block-heading">Co dokładnie oferuje serwis?</h2>



<h3 class="wp-block-heading">Skanowanie bezpieczeństwa domen</h3>



<p class="wp-block-paragraph">Sercem platformy jest narzędzie&nbsp;<strong>Artemis</strong>&nbsp;– autorski skaner bezpieczeństwa rozwijany przez CERT Polska. Artemis wykorzystuje znane narzędzia open source (m.in. nuclei, sqlmap) i zawiera kilkadziesiąt modułów sprawdzających różne aspekty bezpieczeństwa strony. System wykrywa między innymi:</p>



<ul class="wp-block-list">
<li>podatności SQL Injection umożliwiające kradzież całej bazy danych,</li>



<li>błędne konfiguracje serwerów,</li>



<li>brak mechanizmów SPF i DMARC (ochrona przed fałszywymi e-mailami),</li>



<li>podatności na zdalne wykonanie kodu,</li>



<li>inne luki wiążące się z wysokim ryzykiem.</li>
</ul>



<p class="wp-block-paragraph">Skanowanie jest cykliczne — domyślnie co dwa miesiące, ale interwał można zmienić w ustawieniach. Wyniki trafiają wyłącznie do administratora danej domeny i nie są nigdzie upubliczniane.</p>



<h3 class="wp-block-heading">Monitoring wycieków haseł</h3>



<p class="wp-block-paragraph">Serwis monitoruje wycieki danych z wielu źródeł — komercyjnych (m.in. Recorded Future), publicznych baz wycieków oraz materiałów pozyskanych przez CERT Polska w ramach pracy operacyjnej (np. hasła wykradzione przez złośliwe oprogramowanie). Jeśli w Twojej domenie pojawi się wyciek, otrzymasz natychmiastowy alert.</p>



<h3 class="wp-block-heading">Powiadomienia o zagrożeniach sieciowych</h3>



<p class="wp-block-paragraph">System n6, zintegrowany z platformą, codziennie przetwarza miliony zdarzeń, identyfikując infekcje złośliwym oprogramowaniem, hostowanie szkodliwych treści oraz podatności aplikacji dostępnych publicznie z internetu. Administratorzy sieci otrzymują powiadomienia o problemach w swoich zasobach.</p>



<h3 class="wp-block-heading">Komunikaty o zagrożeniach</h3>



<p class="wp-block-paragraph">Od maja 2025 w serwisie dostępna jest zakładka z ostrzeżeniami dotyczącymi polskiej cyberprzestrzeni i alertami o podatnościach. Komunikaty są widoczne bezpośrednio w panelu, przez kanał RSS, a po wyrażeniu zgody — także wysyłane e-mailem.</p>



<h3 class="wp-block-heading">Infrastruktura organizacji (nowość 2026)</h3>



<p class="wp-block-paragraph">Najnowsza funkcja pozwala spojrzeć na swoją infrastrukturę oczami potencjalnego atakującego. System identyfikuje publicznie widoczne zasoby organizacji: subdomeny, użyte technologie, panele administracyjne, otwarte porty — w tym te zapomniane lub niezgłoszone. Dzięki temu administrator może ograniczyć powierzchnię ataku, ukrywając lub dodatkowo zabezpieczając niepotrzebnie eksponowane elementy.</p>



<h2 class="wp-block-heading">Dla kogo jest moje.cert.pl?</h2>



<p class="wp-block-paragraph">Platforma jest zaprojektowana z myślą o szerokim gronie odbiorców:</p>



<ul class="wp-block-list">
<li><strong>Osoby prywatne</strong> posiadające własne strony internetowe mogą szybko sprawdzić, czy ich witryna jest bezpieczna.</li>



<li><strong>Małe i średnie firmy</strong> zyskują dostęp do narzędzi diagnostycznych, które do niedawna były zarezerwowane dla dużych organizacji z własnymi działami IT security.</li>



<li><strong>Instytucje publiczne</strong> mogą monitorować bezpieczeństwo nawet bardzo złożonych środowisk — bez ponoszenia dodatkowych kosztów.</li>



<li><strong>Organizacje sektorowe</strong> (np. z sektora finansowego) mogą dodatkowo skorzystać z szybszej identyfikacji i reagowania na zagrożenia specyficzne dla ich branży.</li>
</ul>



<h2 class="wp-block-heading">Jak zacząć?</h2>



<ol class="wp-block-list">
<li>Wejdź na <a href="https://moje.cert.pl/">moje.cert.pl</a> i zarejestruj konto.</li>



<li>Dodaj swoje domeny — system wymaga weryfikacji, że jesteś ich właścicielem lub administratorem (np. przez rekord DNS lub plik na serwerze).</li>



<li>Zamów skanowanie i poczekaj na wyniki.</li>



<li>Jeśli korzystasz z zapory sieciowej, warto dodać do białej listy adresy IP skanerów CERT Polska (lista jest dostępna w FAQ serwisu), aby wyniki były kompletne.</li>
</ol>



<h2 class="wp-block-heading">Dlaczego warto?</h2>



<p class="wp-block-paragraph">Statystyki mówią same za siebie — wśród pierwszych 1800 przeskanowanych domen system wykrył ponad 30 tysięcy podatności, z czego ponad tysiąc stanowiło wysokie ryzyko. Do tego ponad 34 tysiące przypadków wycieków haseł. Wiele z tych problemów było nieznanych administratorom do momentu otrzymania raportu.</p>



<p class="wp-block-paragraph">Każda wykryta i usunięta podatność to potencjalny incydent bezpieczeństwa, którego udało się uniknąć. A biorąc pod uwagę, że narzędzie jest całkowicie bezpłatne — naprawdę nie ma powodu, żeby z niego nie skorzystać.</p>



<h2 class="wp-block-heading">Podsumowanie</h2>



<p class="wp-block-paragraph">Serwis moje.cert.pl to jedno z najciekawszych polskich narzędzi cyberbezpieczeństwa ostatnich lat. Łączy w sobie zaawansowane skanowanie podatności, monitoring wycieków danych, alerty o zagrożeniach sieciowych i mapowanie infrastruktury — wszystko w jednym miejscu i za darmo. Jeśli masz jakąkolwiek stronę internetową lub administrujesz siecią firmową, zarejestruj się i sprawdź, jak Twoja infrastruktura wygląda z perspektywy atakującego. Może się okazać, że nie jest tak bezpieczna, jak myślisz.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><em>Źródła: CERT Polska, NASK, Ministerstwo Cyfryzacji</em></p>
<p>Artykuł <a href="https://zitwziete.org/skaner-bezpieczenstwa-dla-firm/">Skaner Bezpieczeństwa dla Firm</a> pochodzi z serwisu <a href="https://zitwziete.org">Z IT Wzięte</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://zitwziete.org/skaner-bezpieczenstwa-dla-firm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
