Uudised ja tähelepanekud küberturvalisuse maailmast

Jälgi meie blogi ja püsi kursis küberturvalisuse uusimate uudiste ja suundumustega. Saa ülevaade meie projektidest, uuringutest ja kogemustest.

Küberturvalisuse seadus (KüTS): ülioluline ja oluline üksus, trahvimäärad ja umbes 6500 kohustatud üksust Eestis

Küberturvalisuse seadus (KüTS) 2026: keda see puudutab

1. september 2026

KüTS jõustus 1. jaanuaril 2026 ja laiendas kohustatud üksuste ringi umbes 6500-ni. Kes on ülioluline ja kes oluline üksus, mida RIA ootab ja kuidas vastavust tõendada.

Loe edasi

Läbistustesti hind: alates 2000 eurost, tüüpiline projekt 5–15 inimtööpäeva, kordustest hinnas

Kui palju maksab penetratsioonitest ja millest hind sõltub

24. august 2026

Veebirakenduse baastest algab umbes 2000 eurost, keerukad keskkonnad maksavad mitmekordselt. Millest hind koosneb, miks kaks pakkumist võivad erineda poole võrra ja kuidas neid nii võrrelda, et võrdled sama asja.

Loe edasi

Eetilise häkkeri palkamine: kirjalik volitus, eelnevalt kokku lepitud ulatus ja aruanne tõenditega

Eetiline häkker: mida ta tohib ja kuidas head ära tunda

19. august 2026

Mida eetiline häkker tegelikult teeb, mis eristab teda õiguslikult ründajast, millised sertifikaadid midagi ütlevad ja millised viis küsimust enne tellimist esitada.

Loe edasi

Haavatavuste skaneerimine või läbistustest: mida skanner leiab ja mida ainult inimene kinnitab

Haavatavuste skaneerimine või penetratsioonitest: kus skanner lõpeb

12. august 2026

Skanner võrdleb versioone teadaolevate vigade andmebaasiga. Mida ta usaldusväärselt leiab, mida ta struktuurselt leida ei suuda, miks pool teadetest on valehäired ja kuidas tõlkida CVSS-i väärtus just sinu keskkonda.

Loe edasi

Sotsiaalne manipuleerimine: andmepüügikiri, vishing ja BEC – kuidas ründaja tehnikast mööda läheb

Mis on sotsiaalne manipuleerimine: meetodid, käik ja mis päriselt aitab

5. august 2026

Miks ründajad ründavad inimest, mitte krüpteeringut, kuidas kulgevad rünnaku neli faasi, millised meetodid andmepüügist deepfake-vishinguni Eestis praegu levivad ja mis nende vastu praktikas tegelikult mõjub.

Loe edasi

JWT turvalisus: rünnakud JSON Web Tokenite vastu ja parimad praktikad kaitseks

JWT turvalisus: haavatavused, rünnakud ja parimad praktikad

4. august 2026

Kuidas penetratsioonitestijad JSON Web Tokeneid murravad: algoritmide segiajamine, none-algoritm, nõrgad HMAC-saladused, kid- ja jku-süstimine, vigane väidete valideerimine – ja vastumeetmed, mis nende eest kaitsevad.

Loe edasi

Kaitse oma ettevõtet professionaalse penetratsioonitestiga – leia nõrgad kohad enne ründajat.

Tasuta konsultatsioon