Dangling CNAME rekordok: rejtett DNS-biztonsági kockázatok vállalatok számára A modern webes infrastruktúrák egyik kevésbé ismert, mégis komoly biztonsági kockázata a „dangling CNAME” rekordok jelenléte. Bár elsőre ártalmatlannak tűnhetnek, ezek az elhagyott vagy...
Kiberbiztonsági betekintések
Cikkeink bemutatják, hogyan válnak a biztonsági gyengeségek valós üzleti kockázattá — és hogyan kezelhetők ezek hatékonyan.
Pentest és adatbiztonság: mikor érdemes penetration tesztet rendelni?
Mikor érdemes penetrációs tesztelést rendelni? Sok vállalat még mindig úgy tekint a penetrációs tesztelésre, mint kötelező adminisztratív elemre, ami kell az ISO, az audit vagy a tender miatt. Csakhogy a pentesztelés nem kizárólag compliance-eszköz, hiszen a modern...
Pentest szolgáltatás választása: Hogyan válasszunk etikus hacker céget?
Pentest-szolgáltatás kiválasztása: Mi alapján döntsünk egy etikus hacker cég mellett? A pentest a vállalatok életében gyakran formális követelményként jelenik meg. Azaz elkészül a riport, lezárul a projekt, és a szervezet megnyugszik – de nem hasznosítja...
Könyvtárlistázás mint biztonsági kockázat | Miért veszélyes a directory listing?
A könyvtárlistázás mint biztonsági kockázat A legtöbb támadás nem sérülékenységekkel kezdődik, hanem információgyűjtéssel. Ehhez pedig sokszor még különleges eszközökre sincs szükség, hiszen maga a webszerver is készségesen megmutatja, hol és mit érdemes megnézni. Az...
Legkisebb jogosultság elve (PoLP): a rejtett jogosultságok üzleti kockázata
A legkisebb jogosultság elve kulcskérdés a vállalati biztonságban A kibertámadások jelentős része egy olyan jogosultság megszerzésével kezdődik, amelyet valaki évekkel ezelőtt megkapott, és azóta senki sem vizsgált felül. Domain Admin fiókok, Local Administrator...
Adatvédelmi kisokos munkavállalóknak – valós kockázatok és megoldások
Adatvédelmi kisokos munkavállalóknak egy senior pentestertől Van egy kényelmetlen igazság, amit a legtöbb szervezet nem szeret hangsúlyozni: a sikeres támadások jelentős része nem technológiai hibán, hanem emberi tényezőn múlik. Nem a tűzfal „engedte be” a támadót,...
Host header injection – rejtett webbiztonsági kockázat pentest során
Host header injection penteszter szemmel: kockázatok, támadási utak és védekezés A Host header injection nem új sérülékenység: rendszeresen visszatérő probléma, negy gyakran jár kritikus hatással. Nem véletlenül, hiszen egyetlen rosszul kezelt fejléc elegendő lehet...
Webalkalmazás biztonság: a HTTP headerek hiánya üzleti kockázat
HTTP header és webalkalmazás-biztonság: az alulértékelt védelmi réteg A webalkalmazás-biztonságról szóló beszélgetések jellemzően a backend logikára, autentikációra, WAF-ra vagy éppen a sérülékenységvizsgálatokra fókuszálnak. Van azonban egy réteg, amely annak...
Security Starts With a Conversation
Skip the sales pitch. Have a high-level conversation about your business
continuity and operational risk.








