Védjük meg a
digitális vagyonodat.
Behatolásvizsgálat (pentest), OT/ICS ipari rendszerek biztonsági tesztelése, biztonsági audit és GDPR megfelelőség — vállalkozásoknak és iparvállalatoknak. Írásos engedéllyel, kontrollált keretek között, konkrét jelentéssel.
Etikus hackelés
Pentest típusok & OT/ICS biztonsági tesztelés
A behatolásvizsgálat (pentest) során ugyanazokkal a módszerekkel próbálunk rést találni a rendszereden, mint egy valódi támadó — kontrollált keretek között, írásos engedéllyel, részletes jelentéssel.
Webalkalmazás pentest
OWASP Top 10 alapú tesztelés: SQL injection, XSS, hitelesítési és jogosultsági hibák, API-biztonság.
Hálózati pentest
Belső és külső hálózati vizsgálat — nyitott portok, elavult szolgáltatások, szegmentációs hibák feltárása.
Social engineering teszt
Adathalász (phishing) szimuláció és emberi tényező tesztelése — a legtöbb támadás itt kezdődik.
OT/ICS biztonsági tesztelés
Ipari vezérlőrendszerek (PLC, SCADA), Modbus/Profinet/OPC-UA protokollok nem-invazív, üzemzavart nem okozó vizsgálata.
Miért más az OT/ICS teszt, mint egy hagyományos IT pentest?
Egy gyártósor vagy energetikai rendszer nem állhat le egy agresszív sérülékenységvizsgálat miatt. Az OT/ICS tesztelés ezért passzív hálózati megfigyeléssel és óvatos, előre egyeztetett vizsgálati ablakokkal zajlik — a cél a kockázat feltérképezése éles leállás nélkül. Iparágak: gyártás, energetika, vízügyi rendszerek, logisztika.
Miért válassz minket
Írásos jelentés, konkrét javítási lépések
Részletes írásos jelentés
Minden auditról és vizsgálatról részletes, érthető írásos jelentést adunk — konkrét hibákkal és javítási javaslatokkal.
Megelőzés fókusz
Nem csak a problémákat jelöljük meg, hanem konkrét lépéseket javaslunk a biztonság hosszú távú fenntartásához.
GDPR megfelelőség
Segítünk megfelelni az európai adatvédelmi előírásoknak — adatkezelési tájékoztatótól az adatfeldolgozói megállapodásokig.
Titoktartás garantált
Az audit során megismert adatokat és sérülékenységeket titoktartási kötelezettség alatt kezeljük. NDA minden esetben.
Gyors reagálás
Kibertámadás vagy adatvédelmi incidens esetén munkanapokon belül reagálunk és megkezdjük a kárelhárítást.
Tudatossági oktatás
Opcionálisan munkatársi oktatást is vállalunk — a legtöbb kibertámadás emberi hibán keresztül érvényesül.
Mikor érdemes?
Tipikus use case-ek
Ransomware támadás megelőzése
A zsarolóvírusos támadások célja a digitalizált KKV-k. Megelőző audit, végpontvédelem és tűzfal konfiguráció drasztikusan csökkenti a kockázatot — jóval olcsóbban, mint egy incidens kezelése.
GDPR megfelelőség biztosítása
Ha személyes adatokat kezel (ügyfelek, munkavállalók, hírlevél-feliratkozók), GDPR auditunk feltérképezi a hiányosságokat és konkrét lépéseket javasol a megfelelőség eléréséhez — bírság előtt.
Új iroda/hálózat biztonságossá tétele
Új iroda nyitásakor vagy hálózat kiépítésekor a biztonsági szempontok utólag nagyon drágán pótolhatók. Tűzfal, VLAN szegmentálás, VPN és hozzáférés-kezelés tervezése az elejétől.
Távoli munkavégzés biztonságossá tétele
Home office-ban a céges adatokhoz otthoni hálózatokról érik el a dolgozók. VPN, MFA és végpontvédelmi megoldások bevezetése minimalizálja a kockázatot.
Próba-támadás (pentest) megrendelése
Nem tudod, hol sérülékeny a rendszered? Etikus hacking és pentest feltárja a valódi kihasználható réseket — részletes riporttal és prioritizált javítási javaslatokkal.
Ipari (OT/ICS) rendszerek védelme
Gyártósor, SCADA rendszer vagy PLC-vezérlés az IT-hálózathoz kapcsolva? Az OT/ICS teszt feltérképezi a kockázatokat anélkül, hogy a termelést veszélyeztetné.
IT biztonsági audit elvégzése
Évente egy átfogó biztonsági audit (hálózat, jelszópolitika, szoftverfrissítések, hozzáférési jogok) elengedhetetlen a megfelelőséghez és a felelős üzemeltetéshez.
Hogyan dolgozunk
Megbeszéljük a rendszerkörnyezetet, az igényeket és a kockázati szinteket. Online vagy személyesen.
Elvégezzük a megállapodott vizsgálatokat — hálózat, alkalmazások, végpontok, folyamatok átvizsgálása.
Részletes írásos jelentés a találatokról, kockázati szintekkel és konkrét javítási lépésekkel.
Kérésre segítünk a javítások implementálásában és elvégezzük az ellenőrző vizsgálatot.
Az audit átfogó elemzés: dokumentumok, folyamatok, konfiguráció vizsgálata. A pentest aktív, kontrollált támadási szimulációt jelent — megpróbálunk betörni a rendszerbe, hogy feltárjuk a valós kihasználható sérülékenységeket.
Az OT/ICS (ipari vezérlőrendszerek: PLC, SCADA) tesztelése passzív hálózati megfigyeléssel és óvatosan egyeztetett vizsgálati ablakokkal zajlik, mert egy agresszív szkennelés leállíthatja a termelést. A cél a kockázat feltérképezése éles üzemzavar nélkül.
Elsősorban gyártó cégeknek, energetikai és vízügyi szolgáltatóknak, logisztikai szereplőknek — mindenkinek, akinél ipari vezérlőrendszer (PLC, SCADA) kapcsolódik a vállalati IT-hálózathoz.
A biztonsági audit magában foglalja a hálózati infrastruktúra átvizsgálását, nyitott portok és sérülékenységek feltérképezését, jelszópolitika és szoftverfrissítések ellenőrzését, valamint részletes írásos jelentést a hibákról és javaslatokról.
A hatókértől függően 1–5 munkanap. Egy alapszintű hálózati audit általában 1–2 napot vesz igénybe, míg egy komplex vállalati IT-rendszer vizsgálata 3–5 napot.
Ha személyes adatokat kezel (ügyféladatok, munkavállalói adatok, e-mail listák), törvényi kötelezettség. A GDPR auditunk feltérképezi az adatkezelési folyamatokat és javaslatot tesz a megfelelőség elérésére.