Pentest · OT/ICS biztonság · Audit · GDPR tanácsadás

Védjük meg a
digitális vagyonodat.

Behatolásvizsgálat (pentest), OT/ICS ipari rendszerek biztonsági tesztelése, biztonsági audit és GDPR megfelelőség — vállalkozásoknak és iparvállalatoknak. Írásos engedéllyel, kontrollált keretek között, konkrét jelentéssel.

PentestEtikus hackelés
OT/ICSIpari rendszerek
GDPRMegfelelőség
NDATitoktartás

Etikus hackelés

Pentest típusok & OT/ICS biztonsági tesztelés

A behatolásvizsgálat (pentest) során ugyanazokkal a módszerekkel próbálunk rést találni a rendszereden, mint egy valódi támadó — kontrollált keretek között, írásos engedéllyel, részletes jelentéssel.

Webalkalmazás pentest

OWASP Top 10 alapú tesztelés: SQL injection, XSS, hitelesítési és jogosultsági hibák, API-biztonság.

Hálózati pentest

Belső és külső hálózati vizsgálat — nyitott portok, elavult szolgáltatások, szegmentációs hibák feltárása.

Social engineering teszt

Adathalász (phishing) szimuláció és emberi tényező tesztelése — a legtöbb támadás itt kezdődik.

OT/ICS biztonsági tesztelés

Ipari vezérlőrendszerek (PLC, SCADA), Modbus/Profinet/OPC-UA protokollok nem-invazív, üzemzavart nem okozó vizsgálata.

Miért más az OT/ICS teszt, mint egy hagyományos IT pentest?

Egy gyártósor vagy energetikai rendszer nem állhat le egy agresszív sérülékenységvizsgálat miatt. Az OT/ICS tesztelés ezért passzív hálózati megfigyeléssel és óvatos, előre egyeztetett vizsgálati ablakokkal zajlik — a cél a kockázat feltérképezése éles leállás nélkül. Iparágak: gyártás, energetika, vízügyi rendszerek, logisztika.

Miért válassz minket

Írásos jelentés, konkrét javítási lépések

Részletes írásos jelentés

Minden auditról és vizsgálatról részletes, érthető írásos jelentést adunk — konkrét hibákkal és javítási javaslatokkal.

Megelőzés fókusz

Nem csak a problémákat jelöljük meg, hanem konkrét lépéseket javaslunk a biztonság hosszú távú fenntartásához.

GDPR megfelelőség

Segítünk megfelelni az európai adatvédelmi előírásoknak — adatkezelési tájékoztatótól az adatfeldolgozói megállapodásokig.

Titoktartás garantált

Az audit során megismert adatokat és sérülékenységeket titoktartási kötelezettség alatt kezeljük. NDA minden esetben.

Gyors reagálás

Kibertámadás vagy adatvédelmi incidens esetén munkanapokon belül reagálunk és megkezdjük a kárelhárítást.

Tudatossági oktatás

Opcionálisan munkatársi oktatást is vállalunk — a legtöbb kibertámadás emberi hibán keresztül érvényesül.

Mikor érdemes?

Tipikus use case-ek

Ransomware támadás megelőzése

A zsarolóvírusos támadások célja a digitalizált KKV-k. Megelőző audit, végpontvédelem és tűzfal konfiguráció drasztikusan csökkenti a kockázatot — jóval olcsóbban, mint egy incidens kezelése.

GDPR megfelelőség biztosítása

Ha személyes adatokat kezel (ügyfelek, munkavállalók, hírlevél-feliratkozók), GDPR auditunk feltérképezi a hiányosságokat és konkrét lépéseket javasol a megfelelőség eléréséhez — bírság előtt.

Új iroda/hálózat biztonságossá tétele

Új iroda nyitásakor vagy hálózat kiépítésekor a biztonsági szempontok utólag nagyon drágán pótolhatók. Tűzfal, VLAN szegmentálás, VPN és hozzáférés-kezelés tervezése az elejétől.

Távoli munkavégzés biztonságossá tétele

Home office-ban a céges adatokhoz otthoni hálózatokról érik el a dolgozók. VPN, MFA és végpontvédelmi megoldások bevezetése minimalizálja a kockázatot.

Próba-támadás (pentest) megrendelése

Nem tudod, hol sérülékeny a rendszered? Etikus hacking és pentest feltárja a valódi kihasználható réseket — részletes riporttal és prioritizált javítási javaslatokkal.

Ipari (OT/ICS) rendszerek védelme

Gyártósor, SCADA rendszer vagy PLC-vezérlés az IT-hálózathoz kapcsolva? Az OT/ICS teszt feltérképezi a kockázatokat anélkül, hogy a termelést veszélyeztetné.

IT biztonsági audit elvégzése

Évente egy átfogó biztonsági audit (hálózat, jelszópolitika, szoftverfrissítések, hozzáférési jogok) elengedhetetlen a megfelelőséghez és a felelős üzemeltetéshez.

Hogyan dolgozunk

01
Ingyenes konzultáció

Megbeszéljük a rendszerkörnyezetet, az igényeket és a kockázati szinteket. Online vagy személyesen.

02
Vizsgálat & audit

Elvégezzük a megállapodott vizsgálatokat — hálózat, alkalmazások, végpontok, folyamatok átvizsgálása.

03
Jelentés & javaslatok

Részletes írásos jelentés a találatokról, kockázati szintekkel és konkrét javítási lépésekkel.

04
Implementáció & követés

Kérésre segítünk a javítások implementálásában és elvégezzük az ellenőrző vizsgálatot.

Az audit átfogó elemzés: dokumentumok, folyamatok, konfiguráció vizsgálata. A pentest aktív, kontrollált támadási szimulációt jelent — megpróbálunk betörni a rendszerbe, hogy feltárjuk a valós kihasználható sérülékenységeket.

Az OT/ICS (ipari vezérlőrendszerek: PLC, SCADA) tesztelése passzív hálózati megfigyeléssel és óvatosan egyeztetett vizsgálati ablakokkal zajlik, mert egy agresszív szkennelés leállíthatja a termelést. A cél a kockázat feltérképezése éles üzemzavar nélkül.

Elsősorban gyártó cégeknek, energetikai és vízügyi szolgáltatóknak, logisztikai szereplőknek — mindenkinek, akinél ipari vezérlőrendszer (PLC, SCADA) kapcsolódik a vállalati IT-hálózathoz.

A biztonsági audit magában foglalja a hálózati infrastruktúra átvizsgálását, nyitott portok és sérülékenységek feltérképezését, jelszópolitika és szoftverfrissítések ellenőrzését, valamint részletes írásos jelentést a hibákról és javaslatokról.

A hatókértől függően 1–5 munkanap. Egy alapszintű hálózati audit általában 1–2 napot vesz igénybe, míg egy komplex vállalati IT-rendszer vizsgálata 3–5 napot.

Ha személyes adatokat kezel (ügyféladatok, munkavállalói adatok, e-mail listák), törvényi kötelezettség. A GDPR auditunk feltérképezi az adatkezelési folyamatokat és javaslatot tesz a megfelelőség elérésére.

Biztonságban van a vállalkozásod?

Kérj ingyenes konzultációt —
mérjük fel a kockázatokat.

Röviden írd le a rendszerkörnyezetet — ingyenes konzultáción megmutatjuk, hol vannak a kockázatok. Munkanapokon 24 órán belül visszaírunk.