ÚjCyber Hygiene Quiz, mérd fel a cyber tudatosságodat 3 perc alatt.
Kipróbálom
Nereus Lab
Offenzív biztonság, emberi vektor

Mérd fel a csapatod, mielőtt egy támadó teszi.

Testreszabott, valósághű phishing szimulációk, saját domainről, OSINT-alapú sablonokkal. Nem büntetés: mérőeszköz, ami megmutatja, hol érdemes először képezni.

Spear-phishingSmishingVishingMFA fatigueQR-phishing
~38%
átlagos kezdeti kattintási arány első kampánynál
<8%
átlagos kattintási arány a 4. kampány után
~60%
incidens emberi hibára vezethető vissza
bejelentési arány javulása 6 hónap alatt
A szolgáltatásról

A szimulációból tanulnak, nem a buktatóból.

A jó phishing szimuláció nem csapda. Egy biztonságos környezetben adott támadási élmény, ami után a kolléga lassítani fog. Egyetlen valós kampány elég, hogy a jelentési reflex kialakuljon.

  • Saját phishing domain, valós-idejű mérés és landing oldal, semmi sablon-eszköz
  • OSINT-alapú sablonok: az iparágra, a cégre és néha a szerepkörre szabva
  • Pozitív kommunikáció: a bejelentőket dicsérjük, a rákattintókat segítjük
  • Magyar nyelvű, részletes riport, vezetőknek és technikai csapatnak külön
Vásárolt sablon vs. testreszabott
Testreszabott (Nereus)
Az iparágadra, az aktuális hírciklusra és a céges nyelvre szabott, az emberek azt érzik, hogy ez „nekünk szól”.
. VS,
Általános sablon
Tetszőleges KKV-ra szabott, gyakran lefordított emailek, a kollégák másodperc alatt megérzik, hogy ez egy teszt.
Phishing szimuláció, folyamat

Így zajlik egy kampány, öt lépésben.

A kezdeti felméréstől a lezárásig, minden lépés átláthatóan, a te szervezetedre szabva.

1
Felkészülés

Előkészítés és egyeztetés

Még mielőtt elindulna a kampány, megbeszéljük a célokat, a hatókört, és kit kell fehérlistázni nálunk és a leveleződnél.

HatókörIdőzítésFehérlistázás
2
Kutatás

OSINT, információgyűjtés

Publikus forrásokból, LinkedInről és a céges nyilvánosságból olyan adatokat gyűjtünk, amik a támadó kezében is ott lennének.

OSINTLinkedInIparági témák
3
Kampány

Phishing kampány elindítása

Saját domainről, testreszabott sablonokkal, dinamikusan elosztva a kampány időtartamában, hogy ne dőljön minden egyszerre.

Saját domainDinamikus elosztásSablonok
4
Mérés

Részletes statisztika valós időben

Megnyitás, kattintás, bejelentés. Élő dashboard a kampány alatt, látod, ki kockáztat és ki jelent.

MegnyitásKattintásBejelentés
5
Lezárás

Riport és debriefing

Egy vezetői és egy technikai riport, plus egy közös debrief, itt mondjuk el, mit láttunk, és mit érdemes ebből csinálni.

RiportDebriefJavaslatok
Mikor érdemes belevágni

Hat helyzet, amikor most kell.

01

Frissen tartanád a tudatosságot

Az általános tréning után megnézed, mi maradt meg a fejekben, adatokkal, nem érzéssel.

02

Új csapatra szabnád

Megnőtt vagy átalakult a szervezet, és nem tudod, hol állnak az új belépők a kockázat-térképen.

03

Compliance-t igazolnál

NIS2, ISO 27001 vagy belső audit, dokumentált bizonyíték kell a tudatossági intézkedésekről.

04

Egy konkrét osztályra céloznál

A pénzügy, az IT vagy a felsővezetés más támadási felülettel néz szembe, fókuszált kampánnyal kezelhető.

05

Új trendet tesztelnél

QR-phishing, MFA fatigue, deepfake-hang, a vektorok változnak, érdemes előre tesztelni.

06

A bejelentési kultúrát építenéd

A „nem mutatom meg, mert kinevetnek” legrosszabb forgatókönyv. Pozitív megerősítéssel ez megfordítható.

Mit kapsz a végén

Négy konkrét deliverable, nem csak egy email.

A kampány után nem kell utánaérdeklődnöd. Mindent együtt megküldünk, és átbeszéljük szóban is.

PDF

Vezetői riport

8–12 oldalas, magyar nyelvű összefoglaló az igazgatóság számára, érthető nyelven, ábrákkal.

CSV

Technikai dashboard

Részletes adatok osztály, szerepkör és kampány-típus szerint, exportálható CSV/JSON.

Javaslatcsomag

Konkrét, priorizált akciók, mi az első három dolog, amit holnap el lehet kezdeni.

1 óra

Debrief workshop

1 órás online vagy személyes találkozó a HR és IT csapattal, beszéljük át, mit láttunk.

Kapcsolat

Vedd fel velünk a kapcsolatot.

Egy 30 perces beszélgetésen átnézzük, mire kell a kampány, a célokra, az időzítésre és a hatókörre koncentrálva.

Hitelesítés
CEH OSCP CISSP ISO 27001