ARK. 1System · Metryki

Metodologia

TAB. 1Reguły liczenia5 reguł
NrRegułaCo to znaczy
01Wartość tylko z pomiaruLiczba pojawia się dopiero wtedy, gdy system ją zmierzył. Deklaracja nie jest wartością metryki.
02Najpierw 14 dni danychMetryka reakcji dostaje pierwszą liczbę po 14 dniach pomiaru. Do tego czasu widzi ją tylko administrator.
03Reakcja tylko dla T1–T2Czasy wykrycia, reakcji i czyszczenia liczymy dla stron z najwyższych tierów, na których stoi Wtyk. Reszta stron ma sprawdzenia z zewnątrz.
04Momenty z bazy, nie z pamięciStart i koniec to znaczniki zapisane przez system w chwili zdarzenia. Czas pokazujemy po warszawsku.
05Werdykt wystawia człowiekO tym, czy ustalenie było prawdziwe, decyduje specjalista w panelu. Precyzja liczy się z tych werdyktów.
TAB. 2Od czego do czego liczymy15 metryk
MetrykaStartKoniecŹródło
Advisory w baziefeed Wordfence Intelligence, sprawdzany co godzinę
Bez łatkifeed Wordfence Intelligence
Okno łatkiujawnienie advisorydata wydania wersji łatającejfeed Wordfence + data taga SVN wordpress.org
Sprawdzenia dnia00:00 czasu warszawskiego23:59 czasu warszawskiegoprzebiegi n8n
Odstęp dostępnościprzebieg sprawdzenianastępny przebieg dla tej samej stronyprzebiegi n8n
Pokrycieraporty Wtyka
Ciszaostatni sygnał Wtykapowrót sygnałudetektor ciszy
Czas do wykrycianajwcześniejszy ślad: zdarzenie, data zmiany pliku, data rejestracji kontaotwarcie ustaleniaraporty Wtyka + ustalenia
Człowiek przy sprawieotwarcie ustaleniapierwsza zmiana statusu, komentarz albo przypisanie przez człowiekazadania w ClickUpie
Neutralizacjaotwarcie ustaleniazamknięcie ustalenia przez migawkę Wtykaustalenia
Pełne wyczyszczeniepierwsze ustalenie incydentuustalenia zamknięte, rdzeń WordPressa zgodny z wordpress.org, Safe Browsing czystoustalenia + skany
Reinfekcjazamknięcie incydentuponowny status „Zainfekowana”historia statusów
Precyzjawerdykt człowieka w panelu
Dołączenie agentówzgłoszeniepołączenie agentów z serwerembrak — poziom agentów nie działa
Długość opiekizgłoszeniezamknięcie zadania strony i koniec okna reinfekcjizadania w ClickUpie
Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com