Biztonsági audit
Web, infra, cloud. OWASP + konfiguráció + jogosultságok, rövid és érthető riporttal.
- Threat modeling
- Vuln triage
- Fix roadmap
Audit • hardening • monitorozás • incident response. Tech-centrikus, gyors és mérhető biztonság a rendszereidhez.
$ scan --surface --risk --export[OK] tls: hsts enabled, modern ciphers[WARN] s3: public ACL detected (2)[WARN] iam: stale access keys (1)[OK] waf: ruleset active, anomaly=low$ correlate --mitre --priority[CRIT] T1078 Valid Accounts → admin portal[OK] playbook queued: contain → rotate → verify
Moduláris csomagok, gyors indulás, tiszta deliverable-ek.
Web, infra, cloud. OWASP + konfiguráció + jogosultságok, rövid és érthető riporttal.
Minimal attack surface: CIS jellegű baseline, policy-k és automatizált ellenőrzések.
Gyors containment, forenzika-közeli nyomrögzítés, utólagos tanulságok és playbook.
Logolás, detekció, riasztási higiénia. A cél: kevesebb zaj, több jel.
Összekötjük a kockázatot a teendőkkel. Nem csak listázunk, priorizálunk is.
Asset inventory, attack surface, gyors win-ek.
Fenyegetések, jogosultságok, konfigurációk, adatfolyamok.
Javítási terv, hardening, automatizált ellenőrzés.
Runbookok, gyakorlat, riasztások finomhangolása.
Tool-agnosztikusak vagyunk, de szeretjük a jól skálázódó alapokat.
Írj pár sort a környezetről és a célról — 1 munkanapon belül válaszolunk egy javasolt következő lépéssel.