Ugrás a tartalomra
Etikus hacker csapat · Magyarország

Megtaláljuk a réseket, mielőtt mások kihasználják.

Megmutatjuk, hol sebezhető a cége — kívülről, díjmentesen —, és kap rá egy érthető, priorizált tervet.

Etikus hackelés · Kibervizsgálatok · Oktatások · Üzemeltetés — egy kézben.

NIS2 / GDPR megfelelés
Dokumentált átadás
SLA + monitoring
külső felmérés · példa
● SPF/DMARC hiányzik — a domain hamisítható
● elavult webkomponens — ismert sebezhetőség
● nyitott admin-felület — védtelen bejelentkezés
● TLS / HSTS — rendben
→ díjmentes, kívülről, az Ön rendszerét nem érintve
RED ÉS BLUE TEAM

Etikus hacker vizsgálatok

Szimulált támadás és védelmi tesztelés — hogy tudja, hol áll valóban, mielőtt a valódi fenyegetés megérkezik.

Offenzív

Red Team

Penetrációs teszt

Hálózat, webalkalmazás és API szintű sebezhetőségvizsgálat kontrollált körülmények között.

Social engineering

Phishing szimulációk, fizikai behatolási tesztek — az emberi tényező feltérképezése.

Exploit fejlesztés

Meglévő sebezhetőségek valódi kihasználhatóságának igazolása proof-of-concept kóddal.

Lateral movement

Belső hálózati mozgás szimulálása — milyen messzire jut egy betörő a bekerülés után?

VS
Defenzív

Blue Team

SOC monitoring

24/7 automatizált esemény-monitoring és anomália-riasztás; kritikus riasztásnál szakértői készenléti (on-call) reagálás.

Incident response

Biztonsági incidensek gyors azonosítása, izolálása és helyreállítási terv végrehajtása.

Threat hunting

Proaktív fenyegetésvadászat — rejtett támadók és APT csoportok felkutatása a rendszerben.

Hardening és baseline

Rendszerek megerősítése CIS Benchmark és DISA STIG szabványok alapján, dokumentáltan.

Teljes Purple Team audit — egy csomagban

Red + Blue együtt: szimulált támadás és valós védelmi válasz mérése — részletes jelentéssel, NIS2-kompatibilis dokumentációval.

Provaznik András — Vezető, SecureDev etikus hacker csapat
Provaznik András
Vezető · etikus hacker · SecureDev
20+ év gyakorlat, ebből 10+ év a Magyar Honvédségnél Linux rendszerüzemeltetőként és biztonsági tisztként. Saját fejlesztésű, etikus hackeléshez használt eszköze is van (post-exploitation): omnic2.com.
OSCPCEHOSAIRHCA
Rólunk
Oktatások és képzések

Oktatás, ami a gyakorlatban is megáll

A biztonság nemcsak technológia, hanem felkészültség is. Akár egy egész csapatot, akár saját magát szeretné továbbképezni, megtalálja nálunk a megfelelő formát — érthető, gyakorlati tudással.

Cégeknek

IT oktatások szervezetre szabva

Csapatra hangolt, gyakorlati képzések a megfelelőségtől a napi biztonságtudatosságig. Igény szerint helyszínen vagy online, az Önök folyamataira igazítva.

Összes vállalati oktatás
Magánszemélyeknek

Tanfolyamok egyéni jelentkezőknek

Nyílt képzések egyéni résztvevőknek: ütemezett alkalmak, átlátható jelentkezés és tanúsítvány. Ön a saját tempójában, lépésről lépésre építheti a tudását.

Tanfolyamkatalógus és időpontok
NIS2 — A KIBERVÉDELMI TÖRVÉNY MAGYARORSZÁGON ÉL

NIS2-hatály alatt áll a cége? Tudja már, mit kell tennie?

2024 októberétől 2 500+ magyar cégnek kötelező a NIS2-megfelelés — kiberbiztonsági kockázatkezelés, incidens-jelentés, vezetői felelősség. A bírság 10 millió € vagy az árbevétel 2%-a is lehet.

15 kérdéses önteszt — 5 perc alatt megtudja, hol áll a cége
Azonnali eredmény + priorizált akcióterv (compliant / részleges / kockázatos)
Letölthető PDF — vezetőség és könyvvizsgáló számára
Indítom a NIS2 öntesztet INGYENES · NINCS KÁRTYAADAT
KIK A HATÁLY ALATT?

Magyar cégek a NIS2 alatt — szektoronként

Energia, ipar, gyártás ~800 cég
Egészségügy, gyógyszer ~450 cég
Pénzügy, ICT, kritikus szolg. ~700 cég
Logisztika, élelmiszer ~550 cég
Beszállítói lánc — közvetett 10 000+
ÜGYFÉL-VÉLEMÉNYEK

Mit mondanak rólunk az ügyfeleink?

Anonimizált visszajelzések magyar KKV-ktől és középvállalatoktól — gyártás, egészségügy, pénzügy, logisztika.

Olyan, mintha lenne egy belső IT-csapatunk — csak nekünk nem kell vele foglalkozni. Mindig ugyanazok az emberek veszik fel a telefont, ismerik a rendszerünket. A NIS2 auditot és a havi riportot is tőlük kapjuk, legalább kiszámítható.

K.S.
Kovács Sz.
IT vezető · gyártócég · Bács-Kiskun

Hajnali 1-kor hívtuk őket a zsarolóvírus miatt, reggel 8-ra újra ment a webshop. Váltságdíjat nem fizettünk, és az adataink nagy része megvolt. Azóta a megelőzésre is jobban figyelünk.

B.A.
Balogh A.
Ügyvezető · webshop · országos

Egy adathalász-támadást 22 perc alatt észrevettek, pedig korábban napokba telt volna, mire feltűnik. Nálunk betegadatokról van szó, úgyhogy ez tényleg sokat számít.

F.E.
Farkas E.
GDPR/DPO · egészségügyi szolgáltató

Más cégek megnézik a problémát, kiszámlázzák, és továbbállnak. Itt elmagyarázták, miért romlott el, aztán úgy javították meg, hogy ne forduljon elő újra.

V.T.
Varga T.
Ügyvezető · logisztikai cég · Pest megye

A NIS2 auditot és az akciótervet három hét alatt megkaptuk: konkrét, érthető teendőlista, nem több tucat oldalnyi papír. A beszállítói lánc auditban a nagy megrendelőnk is rendben talált minket.

H.D.
Horváth D.
Marketing igazgató · ipari beszállító
ESETTANULMÁNYOK · MÉRT EREDMÉNYEK

Valódi projektek, számokkal mérve

Anonimizált esetek — kiinduló helyzet, megoldás, számokban mérhető eredmény. Az ügyfél nevét kérésre megosztjuk.

Egyszerű, kötelezettségmentes kezdés

Így indulunk el együtt – 4 lépésben.

Nincs bonyolultság, nincs felesleges várakozás. Mondja el a helyzetet, mi hozunk egy érthető javaslatot, és Ön dönt a tempóról.

01

Kapcsolatfelvétel

Rövid üzenet a Kapcsolat oldalon – nem kell tökéletes leírás, elég pár sor a helyzetről

02

Felmérés, visszakérdezés

Pontosítunk, ha szükséges – megértjük a helyzetet és a prioritásokat

03

Javaslat és terv

Érthető opciók, priorizált lépésekkel – Ön dönt, mikor és mivel indulunk

04

Indulás, dokumentáltan

Megvalósítás, dokumentált átadással – nyomon követhető, átadható eredmény

Nem kell azonnal döntenie. Az első visszajelzés kötelezettségmentes – csak mondja el a helyzetet, a többit mi intézzük.

SECUREDEV HÍRLEVÉL

Hetente egy IT-biztonsági tipp — magyarul, gyakorlatra.

NIS2, GDPR, ransomware-hírek, gyakorlati védekezés, valós magyar incidensek. Pénteken reggel. 3 perc olvasás. Bármikor leiratkozhat.

INGYENES · GDPR-MEGFELELŐ · NINCS SPAM

Kérjen egy gyors, érthető javaslatot.

Írjon néhány mondatot a helyzetről. Visszajelzünk, mi a legjobb megoldás az Ön igényeire, a költségkeretét szem előtt tartva.