ÚjCyber Hygiene Quiz — mérd fel a cyber tudatosságodat 3 perc alatt.
Kipróbálom
Nereus Lab
Offenzív biztonság — emberi vektor

Mérd fel a csapatod, mielőtt egy támadó teszi.

Testreszabott, valósághű phishing szimulációk — saját domainről, OSINT-alapú sablonokkal. Nem büntetés: mérőeszköz, ami megmutatja, hol érdemes először képezni.

Spear-phishingSmishingVishingMFA fatigueQR-phishing
~38%
átlagos kezdeti kattintási arány első kampánynál
<8%
átlagos kattintási arány a 4. kampány után
~60%
incidens emberi hibára vezethető vissza
bejelentési arány javulása 6 hónap alatt
A szolgáltatásról

A szimulációból tanulnak — nem a buktatóból.

A jó phishing szimuláció nem csapda. Egy biztonságos környezetben adott támadási élmény, ami után a kolléga lassítani fog. Egyetlen valós kampány elég, hogy a jelentési reflex kialakuljon.

  • Saját phishing domain, valós-idejű mérés és landing oldal — semmi sablon-eszköz
  • OSINT-alapú sablonok: az iparágra, a cégre és néha a szerepkörre szabva
  • Pozitív kommunikáció: a bejelentőket dicsérjük, a rákattintókat segítjük
  • Magyar nyelvű, részletes riport — vezetőknek és technikai csapatnak külön
Vásárolt sablon vs. testreszabott
Testreszabott (Nereus)
Az iparágadra, az aktuális hírciklusra és a céges nyelvre szabott — az emberek azt érzik, hogy ez „nekünk szól”.
— VS —
Általános sablon
Tetszőleges KKV-ra szabott, gyakran lefordított emailek — a kollégák másodperc alatt megérzik, hogy ez egy teszt.
Phishing szimuláció — folyamat

Így zajlik egy kampány — öt lépésben.

A kezdeti felméréstől a lezárásig — minden lépés átláthatóan, a te szervezetedre szabva.

1
Felkészülés
1–3 nap

Előkészítés és egyeztetés

Még mielőtt elindulna a kampány, megbeszéljük a célokat, a hatókört, és kit kell fehérlistázni nálunk és a leveleződnél.

HatókörIdőzítésFehérlistázás
2
Kutatás
2–5 nap

OSINT — információgyűjtés

Publikus forrásokból, LinkedInről és a céges nyilvánosságból olyan adatokat gyűjtünk, amik a támadó kezében is ott lennének.

OSINTLinkedInIparági témák
3
Kampány
1–4 hét

Phishing kampány elindítása

Saját domainről, testreszabott sablonokkal — dinamikusan elosztva a kampány időtartamában, hogy ne dőljön minden egyszerre.

Saját domainDinamikus elosztásSablonok
4
Mérés
Folyamatos

Részletes statisztika valós időben

Megnyitás, kattintás, bejelentés. Élő dashboard a kampány alatt — látod, ki kockáztat és ki jelent.

MegnyitásKattintásBejelentés
5
Lezárás
3–5 nap

Riport és debriefing

Egy vezetői és egy technikai riport, plus egy közös debrief — itt mondjuk el, mit láttunk, és mit érdemes ebből csinálni.

RiportDebriefJavaslatok
Mikor érdemes belevágni

Hat helyzet, amikor most kell.

01

Frissen tartanád a tudatosságot

Az általános tréning után megnézed, mi maradt meg a fejekben — adatokkal, nem érzéssel.

02

Új csapatra szabnád

Megnőtt vagy átalakult a szervezet, és nem tudod, hol állnak az új belépők a kockázat-térképen.

03

Compliance-t igazolnál

NIS2, ISO 27001 vagy belső audit — dokumentált bizonyíték kell a tudatossági intézkedésekről.

04

Egy konkrét osztályra céloznál

A pénzügy, az IT vagy a felsővezetés más támadási felülettel néz szembe — fókuszált kampánnyal kezelhető.

05

Új trendet tesztelnél

QR-phishing, MFA fatigue, deepfake-hang — a vektorok változnak, érdemes előre tesztelni.

06

A bejelentési kultúrát építenéd

A „nem mutatom meg, mert kinevetnek” legrosszabb forgatókönyv. Pozitív megerősítéssel ez megfordítható.

Mit kapsz a végén

Négy konkrét deliverable — nem csak egy email.

A kampány után nem kell utánaérdeklődnöd. Mindent együtt megküldünk, és átbeszéljük szóban is.

PDF

Vezetői riport

8–12 oldalas, magyar nyelvű összefoglaló az igazgatóság számára — érthető nyelven, ábrákkal.

CSV

Technikai dashboard

Részletes adatok osztály, szerepkör és kampány-típus szerint — exportálható CSV/JSON.

Javaslatcsomag

Konkrét, priorizált akciók — mi az első három dolog, amit holnap el lehet kezdeni.

1 óra

Debrief workshop

1 órás online vagy személyes találkozó a HR és IT csapattal — beszéljük át, mit láttunk.

Kapcsolat

Vedd fel velünk a kapcsolatot.

Egy 30 perces beszélgetésen átnézzük, mire kell a kampány — a célokra, az időzítésre és a hatókörre koncentrálva.

Hitelesítés
CEH OSCP CISSP ISO 27001