Kiberbiztonság a támadó szemszögéből

Arról írunk, amit a vizsgálatainkon látunk: új sérülékenységekről, támadói technikákról és a magyar kiberbiztonsági szabályozásról. Minden cikk mögött vagy egy valódi megbízás áll, vagy egy visszakereshető jogszabályhely.

Mennyibe kerül a penetrációs teszt: a munkát embernapban mérik, egy tipikus projekt 5–15 embernap, az átfutási idő 1–3 hét

Mennyibe kerül a penetrációs teszt, és mitől függ az ára

2026. július 14.

A penetrációs tesztet embernapban mérik, nem darabáron. Mi mozgatja a ráfordítást, hogyan számolja végig a saját hatókörét, mennyi ideig tart egy projekt, és mit rögzít a jogszabály a kiberbiztonsági audit legmagasabb díjából.

Bővebben

A szkenner találati listája és a kézzel igazolt támadási lánc egymás mellett

Sérülékenységvizsgálat vagy penetrációs teszt: hol ér véget a szkenner?

2026. július 3.

A szkenner a verziószámból következtet, ezért téved. Mit talál meg biztosan, mit nem talál meg soha, hogyan kell olvasni a CVSS-pontszámot, és melyiket mikor érdemes megrendelni.

Bővebben

A social engineering csatornái: e-mail, telefon, SMS és a személyes belépés a recepción

Mi az a social engineering: a támadás menete és a kontrollált teszt

2026. június 23.

Miért az embert támadják a rendszer helyett, hogyan jut el a támadó a felderítéstől az ürügyön át a cselekvésig, melyik technika a leggyakoribb a phishingtől a tailgatingig, és hogyan zajlik egy kontrollált vizsgálat úgy, hogy ne bűnbakkeresés legyen belőle.

Bővebben

Etikus hacker megbízása: írásos engedély, gyakorlati tanúsítványok és bizonyítékokkal alátámasztott vizsgálati jelentés

Etikus hacker: kit bízzon meg?

2026. június 12.

Mit csinál valójában az etikus hacker, mi különbözteti meg a támadótól, melyik tanúsítvány igazol tudást, mi kerüljön a szerződésbe, és milyen jelentésért érdemes fizetni.

Bővebben

Hangalapú deepfake-csalás és vishing: hogyan ismerhető fel a hamis hang?

Hangalapú deepfake-csalás és vishing: hogyan ismerhető fel a hamis hang?

2026. május 5.

A klónozott hang ügyvezetőnek, kollégának vagy családtagnak adja ki magát. Ezekről a jelekről ismerhető fel a hamis hívás, és így ellenőrizhető biztonságosan.

Bővebben

Mesterséges intelligencia a kiberbiztonsági védelemben

Mesterséges intelligencia a kibervédelemben: hol segít az AI

2026. május 2.

Az AI nem csak fenyegetés. Kiszűri az adathalász leveleket, összefoglalja az incidenseket és lerövidíti a reagálási időt – ha a végső szó az emberé marad.

Bővebben

Kérjen penetrációs tesztet, mielőtt más találja meg a rendszere gyenge pontjait!

Ingyenes konzultációt kérek