Informacje-Lokalne.PL

Kategoria: POLSKA

Czy bramkę bezpieczeństwa WAF systemu KSeF obsługuje zagraniczna firma Imperva w chmurze?

AUDYT INFRASTRUKTURY SIECIOWEJ Bramka WAF systemu KSeF 2.0 api.ksef.mf.gov.pl — środowisko produkcyjne Przedmiot audytu api.ksef.mf.gov.pl (KSeF 2.0, produkcja) Metoda Pasywny rekonesans sieciowy (DNS, HTTP, TLS, traceroute, WHOIS/RIPE, DPF) Data Marzec 2026 Środowisko testowe PowerShell 5.1+ / Windows, Play Polska (PL) 1. Pytanie audytowe Czy bramkę bezpieczeństwa WAF systemu KSeF obsługuje zagraniczna firma Imperva w chmurze, […]

Część V — Niewidzialna pętla KSeF: Wojna wywiadów, niemiecki szantaż i globalny odwet

W po­przed­ni­ch czę­ścia­ch tej se­rii udo­wod­ni­łem, w ja­ki spo­sób ar­chi­tek­tu­ra Kra­jo­we­go Sys­te­mu e-Fak­tur — po­przez jaw­ną ter­mi­na­cję TLS na wę­zła­ch za­gra­nicz­ne­go do­staw­cy Im­pe­rva/Tha­les — od­da­je me­ta­da­ne (kto, kie­dy, za ile) ca­łej pol­skiej go­spo­dar­ki w rę­ce wy­wia­dów Fran­cji, USA i Izra­ela. Tu poprzednie części:   Za­łóż­my te­raz naj­czar­niej­szy, choć w świe­tle obec­nej apa­tii Po­la­ków wy­so­ce praw­do­po­dob­ny sce­na­riu­sz: […]

Część IV — niewidzialna pętla KSeF: dlaczego utajniona umowa z Impervą jest nic niewarta

W pierw­szej i trze­ciej czę­ści no­wej se­rii o KSeF po­ka­za­łem, jak asy­me­tria in­for­ma­cji do­ty­czą­ca bram­ki WAF fir­my Im­pe­rva, przez któ­rą prze­cho­dzą nie­za­szy­fro­wa­ne me­ta­da­ne do KSeF, po­zwa­la do­wol­nej fir­mie wspie­ra­nej przez ob­cy wy­wiad dys­po­nu­ją­cy lo­ga­mi z tej bram­ki me­to­dycz­nie znisz­czyć pol­ską fir­mę. W dru­giej czę­ści opi­sa­łem, jak pol­skie fir­my mo­gą pró­bo­wać się bro­nić po­przez ka­mu­flaż or­ga­ni­za­cyj­ny. […]

Audyt techniczny. Grecja

System: myDATA Badany host: mydatapi.aade.gr 1. Cel audytu Celem audytu jest ustalenie: 2. DNS — adresacja i delegacja Komenda $hostName = „mydatapi.aade.gr”Resolve-DnsName $hostName -Type AResolve-DnsName $hostName -Type AAAAResolve-DnsName $hostName -Type CNAMEResolve-DnsName „aade.gr” -Type NSResolve-DnsName „aade.gr” -Type SOA Wynik Interpretacja Brak CNAME oznacza, że host nie jest wystawiony przez klasyczny model typu: Nie znaczy to jeszcze, […]

Część III — niewidzialna pętla KSeF: o tym, jak metadane zniszczyły Stomil

W pierw­szej czę­ści tej se­rii opi­sa­łem hi­po­te­tycz­ne fir­my: pol­ską i fran­cu­ską oraz fik­cyj­ny przy­kład asy­me­trii in­for­ma­cyj­nej obu ty­ch firm. Fran­cu­ska ma da­ne o pol­skiej i mo­że ją do­pro­wa­dzić do ban­kruc­twa. To te­raz opi­szę praw­dzi­wy przy­pa­dek z praw­dzi­wy­mi fir­ma­mi — za­ło­że­nie bę­dzie już tyl­ko jed­no: fir­my za­gra­nicz­ne zna­ją me­ta­da­ne z fak­tur fir­my pol­skiej.   Sto­mil Po­znań, naj­star­szy […]