Tiszta válaszok egy helyen.
Összeszedtük a leggyakoribb kérdéseket és rövid útmutatókat a négy területünk köré: IT-biztonság és etikus hackelés, kibervizsgálatok, oktatások és üzemeltetés. Köznapi nyelven — IT-tudás nélkül is érthetően, mélyebb tudással is hitelesen.
Négy terület, egy kézben
Válassza ki, mi érdekli — minden témakörnél megtalálja a gyakori kérdéseket, alább pedig a teljes szolgáltatási oldalt.
IT-biztonság és megfelelőség
Megkeressük a réseket (etikus hackelés, behatolásteszt), rendbe tesszük a NIS2 / GDPR-megfelelést, érthető, priorizált tervvel.
BővebbenKibervizsgálatok és nyomozástámogatás
Digitális nyomozás-támogatás cégeknek és magánszemélyeknek; nyilvános forrásokból (OSINT) és forenzikából átadható, dokumentált anyag.
BővebbenOktatások és képzések
Gyakorlatias, magyar nyelvű biztonsági képzések — cégeknek és magánszemélyeknek; a tudás megmarad.
BővebbenÜzemeltetés és infrastruktúra
Figyeljük a rendszert, mentünk és helyreállítunk, követhető hibakezeléssel (SLA) — kevesebb leállás.
BővebbenAz alapok
Ha most ismerkedik velünk, valószínűleg ezekre keresi a választ.
Mi ez a Tudástár, és kinek szól?
Cégvezetőknek és magánszemélyeknek egyaránt. A leggyakoribb kérdéseinkre adunk rövid, köznapi választ, plusz útmutatót a négy területünkhöz. IT-tudás nélkül is érthető, de a szakszavakat is megtalálja benne.
Mivel foglalkozik a SecureDev?
Megtaláljuk a réseket a rendszerében, mielőtt mások kihasználják — az etikus hackeléstől a NIS2-megfelelésen át a teljes IT-üzemeltetésig. Négy terület egy kézben: IT-biztonság és megfelelőség, kibervizsgálatok és nyomozástámogatás, oktatások, valamint üzemeltetés. Magyar csapat, országos lefedettséggel.
Honnan tudom, melyik szolgáltatás kell nekem?
Nem kell előre tudnia. Írjon 2–3 mondatot a helyzetről a Kapcsolat oldalon; visszakérdezünk a lényegre, és megmondjuk, melyik terület segít — vagy hogy érdemes-e egy gyors felméréssel kezdeni.
Tudnak „kicsiben" kezdeni?
Igen. Gyakori felállás: rövid felmérés, majd 2–3 gyors, magas hatású javítás, és csak utána ütemezett bővítés. Nem kell mindent egyszerre.
Mi a „tipikus" eredmény?
Kevesebb tűzoltás, rendezettebb hozzáférések, megbízhatóbb mentés, átlátható kockázatok és dokumentált működés — fejben tartott „így szoktuk" helyett.
IT-biztonság és megfelelőség
Etikus hackelés, behatolásteszt, NIS2 / GDPR — érthetően elmagyarázva.
Mi az az etikus hackelés és a behatolásteszt?
A behatolásteszt (pentest, kontrollált támadási próba) — írásos engedéllyel, biztonságosan kipróbáljuk, hogyan jutna be egy valódi támadó, hogy a rést Ön javíthassa előbb. Nem kárt okozunk: bizonyítékot és javítási tervet adunk.
Mi a különbség elemzés, sebezhetőségvizsgálat és pentest között?
Az elemzés átfogó helyzetkép és prioritások — vezetői szinten. A sebezhetőségvizsgálat technikai keresés ismert hibákra. A pentest pedig célzott, kontrollált próba a valós kockázat igazolására. Sokszor érdemes az elemzéssel kezdeni.
Mit jelent nekünk a NIS2 a gyakorlatban?
A NIS2 (uniós kiberbiztonsági irányelv) — bizonyos cégeknek kötelező alapszintű védelmet és incidensbejelentést ír elő, érzékeny bírságokkal. Mit jelent Önnek: kap egy gap-elemzést (hol tart most), egy priorizált intézkedési tervet és — ha kéri — a megvalósítást is. A GDPR (adatvédelmi szabályozás) ide szorosan kapcsolódik.
Mit kapok kézhez egy vizsgálat után?
Vezetői összefoglalót nem IT-s nyelven (hatás, kockázati szint, döntési pontok), priorizált teendőlistát ütemezéssel, és dokumentációt a beállításokról. Nem szép riportot — végrehajtható tervet.
Kibervizsgálatok és nyomozástámogatás
Mit jelent az OSINT, a forenzika, és mit kap végül kézhez.
Mit jelent a kibervizsgálat és a nyomozástámogatás?
Digitális nyomozás-támogatás cégeknek és magánszemélyeknek — nyilvános forrásokból és a digitális nyomok szakszerű feldolgozásával átadható, dokumentált anyagot készítünk. Mit jelent Önnek: rendezett, hivatkozható összefoglalót kap, amelyet tovább tud használni (például jogi vagy belső vizsgálathoz).
Mi az az OSINT?
Az OSINT (nyílt forrású információgyűjtés) — kizárólag nyilvánosan, jogszerűen elérhető adatokból állítunk össze átlátható képet. Forrásmegjelöléssel, hogy később is ellenőrizhető legyen.
Mi az a digitális forenzika?
A forenzika (digitális nyomok elemzése) — eszközökön és fiókokon maradt nyomok szakszerű, dokumentált feldolgozása, megőrzött bizonyítási láncolattal, hogy az eredmény átadható maradjon.
Magánszemélyként is fordulhatok Önökhöz?
Igen. A jogszerű kereteket minden esetben tisztázzuk előre, és csak azt vállaljuk, ami etikusan és törvényesen elvégezhető. Írjon pár mondatot, és visszajelzünk, miben tudunk segíteni.
Oktatások és képzések
Gyakorlatias, magyar nyelvű biztonsági képzések — a tudás megmarad.
Milyen képzéseket tartanak?
Gyakorlatias, magyar nyelvű biztonsági képzéseket cégeknek és magánszemélyeknek: biztonságtudatosság, adathalászat (phishing, megtévesztő levelek) felismerése, jelszó- és hozzáférés-higiénia, valamint vezetői és technikai szintű tartalmak. Mindig a hallgatók szintjére szabva.
Cégen belül, a csapatunknak is tartanak?
Igen, testre szabva. Egyeztetjük a célt és a résztvevők szintjét, és ahhoz igazítjuk a tartalmat — az új belépők alapozásától a vezetői döntés-támogatásig.
Online vagy személyesen?
Mindkettő működik, országosan. A formátumot a csoport mérete és a téma alapján javasoljuk; a gyakorlatorientált részeket élőben szoktuk a leghasznosabbra szabni.
Marad valami a képzés után?
Igen. Összefoglaló anyagot és néhány egyszerű, betartható szabályt ad át — hogy a tudás a fejekben (és a mindennapi gyakorlatban) is megmaradjon, ne csak a képzés napján.
Üzemeltetés és infrastruktúra
Figyelés, mentés, SLA — kevesebb leállás, követhető hibakezelés.
Mit jelent a proaktív üzemeltetés?
A monitoring (folyamatos figyelés) — nem akkor reagálunk, amikor már áll a munka. Riasztások a fontos eseményekre, tervszerű karbantartás, mentés-ellenőrzés és frissítések (patch). Mit jelent Önnek: a hibák jó részét még azelőtt kezeljük, hogy Ön megérezné.
Mi az a 3-2-1 mentés, és miért fontos a visszaállítási teszt?
3 példány az adatból, 2 különböző adathordozón, 1 a telephelyen kívül. A visszaállítási teszt azért kritikus, mert a mentés látszólag „jó" lehet, a valóságban mégis visszaállíthatatlan. Mi rendszeresen ellenőrizzük, hogy tényleg helyreáll-e.
Mit jelent az SLA?
Az SLA (szolgáltatási szint megállapodás) — írásban rögzítjük, mennyi időn belül reagálunk és állítunk helyre, milyen elérhetőséggel. Mit jelent Önnek: nem ígéret, hanem követhető, számonkérhető vállalás.
Mi történik egy incidens (üzemzavar, támadás) esetén?
Először gyors helyzetkép és kárelhárítás, utána helyreállítás, végül megelőző intézkedések, hogy ne ismétlődjön. Minden lépést dokumentálunk, hogy átlátható és visszakövethető maradjon.
Hogyan dolgozunk együtt
Egyszerű, kiszámítható lépések — meglepetések nélkül.
Hogyan indul az együttműködés?
Ír pár mondatot a helyzetről a Kapcsolat oldalon. Visszakérdezünk, ha kell. Javaslatot adunk prioritásokkal és opciókkal. Egyeztetjük a kereteket, és indul a megvalósítás.
Milyen információ kell egy ajánlathoz?
Minimálisan: a cél, a jelenlegi helyzet röviden, a méret (hány felhasználó / eszköz / telephely), és az elvárt ütemezés. A többit kérdésekkel pontosítjuk.
Mit jelent a „dokumentált átadás"?
Nem marad fejben: átadjuk a hozzáférések és beállítások összefoglalóját, a mentési rendet, az alap architektúrát és a következő javasolt lépéseket — hogy a rendszer később is átlátható maradjon.
Cikkek és gyakorlati útmutatók
Rövid, közérthető írások a leggyakoribb biztonsági kérdésekről — döntéshez és felkészüléshez.
NIS2-megfelelőség: KKV-útmutató
Kire vonatkozik, mit kell tennie, és hogyan kezdjen neki — lépésről lépésre, kis- és középvállalatoknak.
ElolvasomPen-teszt vagy sebezhetőség-szkenner?
Mi a különbség a kettő között, mikor melyikre van szüksége, és mit kap kézhez az eredmény után.
ElolvasomRansomware-incidens: az első 24 óra
Mit tegyen — és mit semmiképp — egy zsarolóvírus-támadás első óráiban, hogy a kár a lehető legkisebb maradjon.
ElolvasomAdathalászat felismerése
Hét árulkodó jel és magyar példák — hogyan szúrja ki a banki, csomagos és NAV-os átveréseket.
ElolvasomFeltörték a fiókomat — mit tegyek?
Lépésről lépésre forgatókönyv: mit tegyen azonnal, ha feltörték az e-mail, közösségi vagy banki fiókját.
ElolvasomNem találta meg a választ?
Írjon 2–3 mondatot a helyzetről. Visszakérdezünk a lényegre, és adunk egy tiszta, kockázatcsökkentő első lépést — kötelezettség nélkül.