Przejdź do treści

CYBER SCIENCE – Zarządzanie cyberbezpieczeństwem

  • przez

Praca końcowa

„Przegląd narzędzi Open Source do wspierania monitorowania i przeciwdziałania incydentom cyberbezpieczeństwa (zgodnie z uKSC i NIS2) wraz z implementacją wybranych rozwiązań”

Autor: Rafał Sitek
Kierunek: Cyber Science. Zarządzanie Cyberbezpieczeństwem

PROWADZĄCY PRACĘ
Dr inż. Adrian Kapczyński

GLIWICE 2026

Tytuł pracy:

Przegląd narzędzi Open Source do wspierania monitorowania i przeciwdziałania incydentom cyberbezpieczeństwa (zgodnie z uKSC i NIS2) wraz z implementacją wybranych rozwiązań

Streszczenie:

Opracowanie prezentuje system monitorowania i reagowania na incydenty oparty na narzędziach open source, zapewniający zgodność z dyrektywą NIS2 i nowelizacją uKSC. Autor podkreśla kluczowe zmiany prawne, takie jak rygorystyczne terminy raportowania incydentów (24h/72h) oraz bezpośrednią odpowiedzialność finansową kierownictwa za stan zabezpieczeń.

Rdzeniem technicznym projektu jest integracja platformy Wazuh (SIEM/XDR), ochrony sieciowej pfSense i Suricata, automatyzacji Shuffle oraz zarządzania tożsamością Keycloak.

Część praktyczna obejmuje wdrożenie wybranych narzędzi w laboratorium na klastrze Proxmox. Autor rozwiązał istotne problemy integracji danych z urządzeń brzegowych, stosując syslog-ng, co umożliwiło pełną analitykę logów w systemie SIEM. Projekt potwierdza, że rozwiązania otwartoźródłowe skutecznie budują cyberodporność i suwerenność technologiczną organizacji.

Słowa kluczowe:

Cyberbezpieczeństwo; NIS2; uKSC, Open Source; Wazuh; Zarządzanie incydentami; SIEM/XDR; Monitoring; Automatyzacja; Łańcuch dostaw

Thesis title:

Overview of Open Source tools for supporting cybersecurity incident monitoring and response (in accordance with uKSC and NIS2) along with the implementation of selected solutions

Abstract:

The study presents an incident monitoring and response system based on open-source tools, ensuring compliance with the NIS2 Directive and the amendment to the uKSC. The author highlights key legal changes, such as rigorous incident reporting deadlines (24h/72h) and the direct financial liability of management for the organization’s security posture.

The technical core of the project is the integration of the Wazuh platform (SIEM/XDR), network protection via pfSense and Suricata, automation through Shuffle, and identity management with Keycloak. The practical part involves the implementation of these selected tools in a laboratory environment on a Proxmox cluster. The author resolved significant data integration issues from edge devices by using syslog-ng, which enabled full log analytics within the SIEM system. The project confirms that open-source solutions effectively build cyber resilience and technological sovereignty for organizations.

Keywords:

Cybersecurity; NIS2; uKSC, Open Source; Wazuh; Incident management; SIEM/XDR; Monitoring; Automation; Supply chain