

Praca końcowa
„Przegląd narzędzi Open Source do wspierania monitorowania i przeciwdziałania incydentom cyberbezpieczeństwa (zgodnie z uKSC i NIS2) wraz z implementacją wybranych rozwiązań”
Autor: Rafał Sitek
Kierunek: Cyber Science. Zarządzanie Cyberbezpieczeństwem
PROWADZĄCY PRACĘ
Dr inż. Adrian Kapczyński
GLIWICE 2026
Tytuł pracy:
Przegląd narzędzi Open Source do wspierania monitorowania i przeciwdziałania incydentom cyberbezpieczeństwa (zgodnie z uKSC i NIS2) wraz z implementacją wybranych rozwiązań
Streszczenie:
Opracowanie prezentuje system monitorowania i reagowania na incydenty oparty na narzędziach open source, zapewniający zgodność z dyrektywą NIS2 i nowelizacją uKSC. Autor podkreśla kluczowe zmiany prawne, takie jak rygorystyczne terminy raportowania incydentów (24h/72h) oraz bezpośrednią odpowiedzialność finansową kierownictwa za stan zabezpieczeń.
Rdzeniem technicznym projektu jest integracja platformy Wazuh (SIEM/XDR), ochrony sieciowej pfSense i Suricata, automatyzacji Shuffle oraz zarządzania tożsamością Keycloak.
Część praktyczna obejmuje wdrożenie wybranych narzędzi w laboratorium na klastrze Proxmox. Autor rozwiązał istotne problemy integracji danych z urządzeń brzegowych, stosując syslog-ng, co umożliwiło pełną analitykę logów w systemie SIEM. Projekt potwierdza, że rozwiązania otwartoźródłowe skutecznie budują cyberodporność i suwerenność technologiczną organizacji.
Słowa kluczowe:
Cyberbezpieczeństwo; NIS2; uKSC, Open Source; Wazuh; Zarządzanie incydentami; SIEM/XDR; Monitoring; Automatyzacja; Łańcuch dostaw
Thesis title:
Overview of Open Source tools for supporting cybersecurity incident monitoring and response (in accordance with uKSC and NIS2) along with the implementation of selected solutions
Abstract:
The study presents an incident monitoring and response system based on open-source tools, ensuring compliance with the NIS2 Directive and the amendment to the uKSC. The author highlights key legal changes, such as rigorous incident reporting deadlines (24h/72h) and the direct financial liability of management for the organization’s security posture.
The technical core of the project is the integration of the Wazuh platform (SIEM/XDR), network protection via pfSense and Suricata, automation through Shuffle, and identity management with Keycloak. The practical part involves the implementation of these selected tools in a laboratory environment on a Proxmox cluster. The author resolved significant data integration issues from edge devices by using syslog-ng, which enabled full log analytics within the SIEM system. The project confirms that open-source solutions effectively build cyber resilience and technological sovereignty for organizations.
Keywords:
Cybersecurity; NIS2; uKSC, Open Source; Wazuh; Incident management; SIEM/XDR; Monitoring; Automation; Supply chain