ÚjCyber Hygiene Quiz — mérd fel a cyber tudatosságodat 3 perc alatt.
Kipróbálom
Nereus Lab
Offenzív biztonság — strukturált

Mielőtt valaki rátalál — találjuk meg mi.

Sérülékenység-feltárás definiált hatókörben — webapp, infra, API, mobil, AD, M365. Manuális, validált találatok, magyar nyelvű riporttal.

OWASP Top 10PTESOSSTMMCVSS 4.0
~18
átlagos találat / engagement (3 critical / 6 high)
100%
manuálisan validált találat — automatikus zajszűrés
~14
átlagos napos tesztelési ablak
Retest
ingyenes újratesztelés a critical/high javítás után
A szolgáltatásról

Strukturált tesztelés, kontextusos riport.

A pentest nem egy scanner-futtatás. Manuális vizsgálatok az iparági szabványok (OWASP, PTES, OSSTMM) mentén — minden találat validált, minden találat magyar nyelven dokumentált.

  • Black, grey vagy white box — a céloknak megfelelő mélységben
  • Manuális validáció: nincs „lehet, hogy" találat a riportban
  • CVSS 4.0 scoring + üzleti kontextus, hogy lássátok, mit érdemes előrébb venni
  • Ingyenes retest a critical/high találatokra a javítás után — bizonyíték, hogy lecsukódott
Scanner vs. pentest
Manuális pentest
Validált találatok, kontextus, üzleti hatás. Egy „medium" lehet kritikus a környezetetekben.
— VS —
Csak scanner
Sok zaj, false positive, és a logikai hibák (pl. broken access control) felett átsiklik a tool.
Mikor érdemes pentestet futtatni

Hat tipikus szituáció.

01

Új alkalmazás megy élesbe

Greenfield vagy major release előtt — érdemes mielőtt valódi felhasználói adat kerül be.

02

Audit / compliance miatt kell

ISO 27001, PCI-DSS, NIS2 — strukturált, dokumentált sérülékenység-feltárás szabványos formátumban.

03

Vásárolt rendszert kapsz

M&A, integráció vagy SaaS-bevezetés — nem tudod, mit örököltél. Egy pentest megmondja.

04

M365 vagy AD bevezetés után

Konfigurációs hibák, túl tág jogosultságok — itt termi a legtöbb sebezhetőséget az átlagos KKV-nál.

05

Külső webapp expozíció

Új marketing weboldal, ügyfélportál, API — a támadói felület kiszélesedett, érdemes lemérni.

06

Éves rutin tesztelés

Senior védelmi szervezetek éves vagy féléves frekvenciával futnak pentestet — pont, mint egy egészségügyi szűrés.

Pentest folyamat

Öt lépés — strukturáltan, predikálhatóan.

A felméréstől a retestig minden lépés átlátható, dokumentált — és semmi nem történik közös egyeztetés nélkül.

01Felmérés
02Felderítés
03Tesztelés
04Riport
05Lezárás
01
Felmérés2–3 nap

Hatókör és metodológia

Megbeszéljük, pontosan mit kell tesztelni — black/grey/white box, hozzáférések, és a kizárások.

HatókörBlack/Grey/WhiteHozzáférések
02
Felderítés2–4 nap

Recon és threat modeling

Térképezzük a támadási felületet, fenyegetés-modellt készítünk — minden teszt egy konkrét fenyegetésre épül.

Threat modelOWASPAttack surface
03
Tesztelés5–10 nap

Aktív sérülékenység-feltárás

Manuális és automatizált vizsgálatok az OWASP, PTES és OSSTMM mentén. Minden találat manuálisan validálva.

Manual + autoValidációExploitation
04
Riport2–3 nap

Riport és priorizálás

Magyar nyelvű riport vezetői és technikai részekkel, CVSS scoring, konkrét javítási útmutatással.

CVSS 4.0Magyar nyelvPriorizálás
05
Lezárás1 nap + retest

Debrief és retest

2 órás közös átbeszélés, majd a javítás után ingyenes retest a kritikus / magas találatokra.

DebriefRetestQ&A
Átlagos engagement-idő: 14 nap aktív tesztelés. A felmérés és lezárás napjai a teljes program ~20%-át teszik ki — itt nincs hidden time.
Mit kapsz a végén

Négy deliverable — és egy debrief.

PDF

Vezetői riport

5–10 oldalas összefoglaló az igazgatóságnak — risk score, top találatok, üzleti kontextus.

PDF

Technikai riport

Részletes találat-lista CVSS pontszámmal, reprodukciós lépésekkel, javítási útmutatóval.

XLSX

Találat-tracker

Excel/JSON formátumban — beilleszthető a ticket-rendszeretekbe (Jira, GitLab, ServiceNow).

Retest a javítás után

A kritikus és magas találatokra ingyenes újratesztelést végzünk — bizonyíték, hogy lecsukódott a rés.

Kapcsolat

Vedd fel velünk a kapcsolatot.

Egy 30 perces beszélgetésen átnézzük, mit érdemes most tesztelni — utána egyértelmű hatókört és árajánlatot kapsz.

Hitelesítés
CEH OSCP CISSP ISO 27001