ÚjCyber Hygiene Quiz, mérd fel a cyber tudatosságodat 3 perc alatt.
Kipróbálom
Nereus Lab
Offenzív biztonság, strukturált

Mielőtt valaki rátalál, találjuk meg mi.

Sérülékenység-feltárás definiált hatókörben, webapp, infra, API, mobil, AD, M365. Manuális, validált találatok, magyar nyelvű riporttal.

OWASP Top 10PTESOSSTMMCVSS 4.0
~18
átlagos találat / engagement (3 critical / 6 high)
100%
manuálisan validált találat, automatikus zajszűrés
~14
átlagos napos tesztelési ablak
Retest
ingyenes újratesztelés a critical/high javítás után
A szolgáltatásról

Strukturált tesztelés, kontextusos riport.

A pentest nem egy scanner-futtatás. Manuális vizsgálatok az iparági szabványok (OWASP, PTES, OSSTMM) mentén, minden találat validált, minden találat magyar nyelven dokumentált.

  • Black, grey vagy white box, a céloknak megfelelő mélységben
  • Manuális validáció: nincs „lehet, hogy" találat a riportban
  • CVSS 4.0 scoring + üzleti kontextus, hogy lássátok, mit érdemes előrébb venni
  • Ingyenes retest a critical/high találatokra a javítás után, bizonyíték, hogy lecsukódott
Scanner vs. pentest
Manuális pentest
Validált találatok, kontextus, üzleti hatás. Egy „medium" lehet kritikus a környezetetekben.
. VS,
Csak scanner
Sok zaj, false positive, és a logikai hibák (pl. broken access control) felett átsiklik a tool.
Mikor érdemes pentestet futtatni

Hat tipikus szituáció.

01

Új alkalmazás megy élesbe

Greenfield vagy major release előtt, érdemes mielőtt valódi felhasználói adat kerül be.

02

Audit / compliance miatt kell

ISO 27001, PCI-DSS, NIS2, strukturált, dokumentált sérülékenység-feltárás szabványos formátumban.

03

Vásárolt rendszert kapsz

M&A, integráció vagy SaaS-bevezetés, nem tudod, mit örököltél. Egy pentest megmondja.

04

M365 vagy AD bevezetés után

Konfigurációs hibák, túl tág jogosultságok, itt termi a legtöbb sebezhetőséget az átlagos KKV-nál.

05

Külső webapp expozíció

Új marketing weboldal, ügyfélportál, API, a támadói felület kiszélesedett, érdemes lemérni.

06

Éves rutin tesztelés

Senior védelmi szervezetek éves vagy féléves frekvenciával futnak pentestet, pont, mint egy egészségügyi szűrés.

Pentest folyamat

Öt lépés, strukturáltan, predikálhatóan.

A felméréstől a retestig minden lépés átlátható, dokumentált, és semmi nem történik közös egyeztetés nélkül.

01Felmérés
02Felderítés
03Tesztelés
04Riport
05Lezárás
01
Felmérés2–3 nap

Hatókör és metodológia

Megbeszéljük, pontosan mit kell tesztelni, black/grey/white box, hozzáférések, és a kizárások.

HatókörBlack/Grey/WhiteHozzáférések
02
Felderítés2–4 nap

Recon és threat modeling

Térképezzük a támadási felületet, fenyegetés-modellt készítünk, minden teszt egy konkrét fenyegetésre épül.

Threat modelOWASPAttack surface
03
Tesztelés5–10 nap

Aktív sérülékenység-feltárás

Manuális és automatizált vizsgálatok az OWASP, PTES és OSSTMM mentén. Minden találat manuálisan validálva.

Manual + autoValidációExploitation
04
Riport2–3 nap

Riport és priorizálás

Magyar nyelvű riport vezetői és technikai részekkel, CVSS scoring, konkrét javítási útmutatással.

CVSS 4.0Magyar nyelvPriorizálás
05
Lezárás1 nap + retest

Debrief és retest

2 órás közös átbeszélés, majd a javítás után ingyenes retest a kritikus / magas találatokra.

DebriefRetestQ&A
Átlagos engagement-idő: 14 nap aktív tesztelés.
Mit kapsz a végén

Négy deliverable, és egy debrief.

PDF

Vezetői riport

5–10 oldalas összefoglaló az igazgatóságnak, risk score, top találatok, üzleti kontextus.

PDF

Technikai riport

Részletes találat-lista CVSS pontszámmal, reprodukciós lépésekkel, javítási útmutatóval.

XLSX

Találat-tracker

Excel/JSON formátumban, beilleszthető a ticket-rendszeretekbe (Jira, GitLab, ServiceNow).

Retest a javítás után

A kritikus és magas találatokra ingyenes újratesztelést végzünk, bizonyíték, hogy lecsukódott a rés.

Kapcsolat

Vedd fel velünk a kapcsolatot.

Egy 30 perces beszélgetésen átnézzük, mit érdemes most tesztelni, utána egyértelmű hatókört és árajánlatot kapsz.

Hitelesítés
CEH OSCP CISSP ISO 27001