Achilles: Kybernetické slabiny odhalené skôr, než ich zneužijú útočníci
Aktualizované 15.05.2026 - Rôzne
Systém Achilles je služba Vládnej jednotky CSIRT (VJ CSIRT), ktorá pomáha organizáciám verejnej správy odhaľovať zraniteľnosti ich systémov dostupných z internetu alebo siete Govnet. Ide o pravidelné neinvazívne skenovanie, ktoré simuluje pohľad potenciálneho útočníka a identifikuje najčastejšie slabé miesta v infraštruktúre.
Cieľom služby nie je len upozorniť na problémy, ale najmä pomôcť organizáciám zlepšiť ich kybernetickú bezpečnosť a predchádzať incidentom, ako sú neoprávnené prístupy, úniky dát či výpadky služieb.
Čo získate registráciou
- pravidelné (mesačné) reporty zraniteľností na Vašich verejných IP adresách,
- upozornenia na aktuálne zneužívané zraniteľnosti a rizikové služby,
- odporúčania na zlepšenie zabezpečenia infraštruktúry,
- možnosť overenia zistených zraniteľností,
- voliteľne aj monitoring dostupnosti webových služieb (modul Domino).
Ako systém funguje
Achilles priebežne skenuje verejne dostupné služby a identifikuje známe zraniteľnosti, otvorené porty či potenciálne rizikové nastavenia. Zistenia následne spracuje a doručí organizácii vo forme prehľadného reportu.
Súčasťou systému je aj modul Domino, ktorý sleduje dostupnosť webových služieb a dokáže včas upozorniť na výpadky alebo možné DoS/DDoS útoky.
Na čo je Achilles dobrý
Systém Achilles pomáha:
- včas odhaliť zraniteľnosti skôr, než ich zneužije útočník,
- znížiť riziko kybernetických incidentov,
- zlepšiť prehľad o stave zabezpečenia organizácie,
- podporiť súlad s bezpečnostnými požiadavkami a legislatívou.
Čo je dôležité vedieť
Achilles je neinvazívna služba, preto nedokáže odhaliť všetky typy zraniteľností (napr. tie, ktoré sú dostupné až po prihlásení do systému). Nevykonáva ani penetračné testovanie ani opravu zraniteľností – ich odstránenie je vždy v zodpovednosti organizácie.
Pre hlbšiu analýzu je možné požiadať o penetračné testovanie prostredníctvom služby Ares.
Pre koho je služba určená
Systém Achilles je určený pre organizácie verejnej správy. Podmienkou jeho využívania je najmä aktualizácia kontaktov a evidovaných aktív vo Vládnom informačnom systéme kybernetickej bezpečnosti (VISKB).
V priloženom linku sa o systéme Achilles dozviete viac: https://csirt.sk/registracia-achilles.html