Kiberbiztonság a támadó szemszögéből

Arról írunk, amit a vizsgálatainkon látunk: új sérülékenységekről, támadói technikákról és a magyar kiberbiztonsági szabályozásról. Minden cikk mögött vagy egy valódi megbízás áll, vagy egy visszakereshető jogszabályhely.

A kiberbiztonsági törvény hatályát meghatározó küszöbértékek 2026-ban

Kiberbiztonsági törvény hatálya 2026-ban: kikerült-e a cége?

2026. szeptember 4.

2026. január 6-tól a Kiberbiztonsági tv. már nem a kkv-törvény küszöbértékeire utal vissza, hanem a szervezet saját létszámát, árbevételét és mérlegfőösszegét nevezi meg. Ettől cégek kerültek ki a hatály alól – itt van a módosítás előtti és a hatályos szöveg, és a felügyeleti hatáskörök térképe.

Bővebben

Negyedéves és éves tesztelési ciklus a pénzügyi szektorban

Milyen gyakran kell penetrációs tesztet végezni?

2026. augusztus 25.

A magyar szabályozásban egyetlen dokumentum mond ki naptárba tehető tesztelési ciklust: az MNB informatikai ajánlása. A 13.1.4 e) pont évente és negyedévente vár sérülékenységvizsgálatot, az f) pont pedig négy külön alkalommal penetrációs tesztet.

Bővebben

behatolásvizsgálat kötelező-e a NIS2 alapján

Kötelező-e a behatolásvizsgálat? A NIS2 magyar szabályai cellánként

2026. augusztus 14.

A piac azt ismétli, hogy a NIS2 miatt évente kötelező a penetrációs teszt. A védelmi intézkedések katalógusa cellánként mást mond: az önálló behatolásvizsgálat egyik osztályban sem kötelező, független szakértő bevonása pedig csak a magas osztályban az.

Bővebben

ISO 27001 tanúsítvány és a magyar kiberbiztonsági törvény kötelezettségei

Elég-e az ISO 27001 a kiberbiztonsági törvényhez?

2026. augusztus 8.

A tanúsítvány a tartalom nagy részét lezárja, és ez valóban lerövidíti az utat. Hét dolgot viszont nem zár le: a bejelentkezést az SZTFH-nál, a biztonsági osztályba sorolást, a kétévenkénti auditot, a felelős kijelölését, az incidensbejelentést, a felügyeleti díjat és a magas osztály független behatolásvizsgálatát.

Bővebben

A JSON Web Token biztonsága: algorithm confusion támadás és a JWT-k védelme

JWT-biztonság: sérülékenységek, támadások és védekezés

2026. augusztus 4.

Így törik fel a penteszterek a JSON Web Tokent – algorithm confusion, gyenge HMAC-titok, kid- és jku-injekció, ellenőrizetlen claimek –, és így lehet megállítani őket.

Bővebben

A sérülékenységvizsgálat jogosultsági feltételei a magyar jogban

Ki végezhet sérülékenységvizsgálatot?

2026. július 24.

A keresés azt mondja a cégeknek, hogy csak az SZTFH nyilvántartásából választhatnak. A törvény ennél pontosabb: az 57. § három kört jogosít, az 1. § (9) és a 60. § (1) pedig megmondja, kire kell ezt a rendet alkalmazni.

Bővebben

Kérjen penetrációs tesztet, mielőtt más találja meg a rendszere gyenge pontjait!

Ingyenes konzultációt kérek