Kiberbiztonsági betekintések

Cikkeink bemutatják, hogyan válnak a biztonsági gyengeségek valós üzleti kockázattá — és hogyan kezelhetők ezek hatékonyan.

Mit csinál egy etikus hacker? | Útmutató cégeknek

Mit csinál egy etikus hacker? | Útmutató cégeknek

Mit csinál egy etikus hacker – és miért üzleti kérdés ez valójában?  Spoiler: az etikus hacker – polgári nevén pentester –  nem fekete hoodie-ban ül egy sötét alagsorban. Akkor sem, ha a hollywoodi hackermítosz ezt a képet égette belénk. De akkor mit csinál valójában?...

Read More
hotel

Esettanulmány: A hacker és az egycentes hotelszoba esete

Egy húszéves hacker talált egy biztonsági rést a spanyol luxusszállodák online foglalási rendszerében, így mindössze egy euro centért tudott szobákat és apartmanokat foglalni. A legnagyobb egyszeri kár 4 000, az összesített veszteség több tízezer euró volt. Sokan...

Read More
HTTP cookie biztonság: XSS elleni védelem és CSRF védelem

HTTP cookie biztonság: XSS elleni védelem és CSRF védelem

Mik azok a cookie-k és mire valók? Gyakran egy rosszul konfigurált cookie az, amely csendben megnyitja az utat a session-átvételhez egy weboldalon. Pedig az XSS elleni védelem és a CSRF védelem nem komplex architektúrán, hanem három attribútum helyes beállításán...

Read More
Portszkennelés: nyitott portok és kockázatok

Portszkennelés: nyitott portok és kockázatok

Portszkennelés (port scan): Miért kopogtassunk be minden ajtón? Lehet, hogy azt gondolod, hogy a portszkennelés nem igényel több szaktudást, mint a vízóra-leolvasás. Pedig a rendszeres port scan a digitális higiénia alapja. A kérdés tehát nem az, hogy kopogtatnak-e az...

Read More
Felderítés a támadás előtt – passzív OSINT reconnaissance

Felderítés a támadás előtt – passzív OSINT reconnaissance

A támadás előtti csend: a passzív OSINT reconnaissance szerepe a pentestekben Egyetlen domain, néhány ügyes hacker és a passzív OSINT reconnaissance alkalmas arra, hogy támadók később kiberbiztonsági problémákat okozzanak. Tudni akarod, mennyi információt lehet...

Read More

Security Starts With a Conversation

Skip the sales pitch. Have a high-level conversation about your business
continuity and operational risk.