Перейти к содержимому

Architektura Katastrofy: jak położyć usługę państwa bez ataku

Cyberprime

0:00 / 0:00

Architektura Katastrofy: jak położyć usługę państwa bez ataku

237 просмотров · 11 дней назад
Cyberprime
2 подписчика
237 просмотров · 11 дней назад
Alert RCB trafił jednocześnie do milionów telefonów. Kilka minut później poradnikbezpieczenstwa.gov.pl przestał odpowiadać. Nie było ataku. Była architektura, która nie przewidziała własnego sukcesu. Nagranie prelekcji "Architektura Katastrofy", wygłoszonej 22 września 2026 roku podczas Cybersecurity Expo w Warszawie (Ptak Warsaw Expo). Prowadzenie: Mateusz Rodak, architekt bezpieczeństwa. Tekst czyta lektor syntetyczny, treść merytoryczna i wnioski pochodzą z oryginalnego wystąpienia. O CZYM JEST TA PRELEKCJA Rekonstrukcja awarii z 31 lipca 2026 roku, wyłącznie na danych publicznych: archiwum RIPE RIS, Certificate Transparency, rejestry BGP. Bez dostępu do infrastruktury, bez jednego skanu, bez spekulacji. jak z archiwum routingu odczytać, że ruch został przepuszczony przez centrum scrubbingu, i kiedy dokładnie to się stało dlaczego usługa pada przy przewidywalnym, zaplanowanym szczycie ruchu ile realnie kosztuje jedno żądanie i gdzie jest punkt załamania dlaczego niezmienność kopii i jej dostępność to dwa różne wymagania arytmetyka RTO, czyli dlaczego "mamy backup" nie znaczy "wrócimy" dlaczego certyfikat ISO 27001 nie mówi tego, co ludzie w nim czytają suwerenność cyfrowa: nie liczy się, gdzie stoi serwer, liczy się, kto nim zarządza DLACZEGO TERAZ Ostatnie miesiące to kolejne incydenty w polskim sektorze medycznym. Za każdym razem wraca to samo pytanie i za każdym razem za późno: ile godzin zajmie odtworzenie, kto to policzył i kto to przetestował. Trzeci akt tej prelekcji jest dokładnie o tym. Hipotetyczny szpital powiatowy, taśmy w sejfie, siedem elementów planu odtworzenia i twarda liczba na końcu. ŹRÓDŁA Wszystkie dane pochodzą ze źródeł publicznych. Odsyłacze do konkretnych zapytań i zbiorów znajdziesz w przypiętym komentarzu, razem z instrukcją, jak powtórzyć każde z tych ustaleń samodzielnie. O PROWADZĄCYM Mateusz Rodak. Dwadzieścia lat w architekturze bezpieczeństwa i ciągłości działania. Członek ETSI. Założyciel Cyberprime. Wnioski przedstawione w nagraniu są opinią autora. Materiał nie zawiera informacji o niepublikowanych podatnościach i nie jest instrukcją ataku. #cyberbezpieczeństwo #NIS2 #ciągłośćdziałania