Etikus, alap szintű biztonsági átvizsgálás — kívülről egy támadó szemével, belülről a kódbázis felől. A talált alap-réseket azonnal javítjuk. Most védd magad azzal, amivel ma meg tudják fertőzni az oldalad.
€350-tól · Részletek →Ez egy pillanatkép-jellegű, alap szintű átvizsgálás. A vizsgálat napján van egy reális kép arról, hol állsz a leggyakoribb támadási mintákkal szemben. Új sebezhetőségek nap mint nap keletkeznek (új CVE-k, új AI-vezérelt támadási technikák) — egy egyszeri audit önmagában nem véd meg a jövőtől. A havi monitoring + karbantartás csökkenti a kockázatot, de szintén nem szünteti meg teljesen. Komolyabb compliance-igény esetén (pénzügyi, egészségügyi, állami adat) dedikált biztonsági cég, mély pentest és jogász bevonása ajánlott.
A legtöbb feltörés ma sem nulla-napi exploit — az ismert, javítatlan alap-rések adják. Csak épp gyorsabban találják meg őket, mint régen.
LLM-mel pillanatok alatt szkennelnek tömegesen oldalakat ismert sebezhetőségekre. Ami régen napokba telt egy embernek, ma percek alatt megvan.
A „spray and pray" botok 0-9 USD/órás VPS-eken futnak — érdemes mindenkit megpróbálni. Nem kell célzottnak lenni, hogy célponttá válj.
OWASP Top 10 — a feltörések legnagyobb része ezekből jön: XSS, SQL injection, gyenge auth, kitett admin-felületek, elavult plugin. Ezeket egy alap audittal jól ki lehet szűrni.
Kétféle nézőpont. Külsős: amit egy támadó lát hozzáférés nélkül. Belsős: kódszintű átnézés, ha hozzáférést kapunk a forráskódhoz.
Black-box audit publikus felületen, ZAP / Burp Suite / nuclei
White-box review, ha hozzáférést kapunk a forráskódhoz
LLM prompt injection — ha chatbotod vagy AI-tool-od van, megnézzük, lehet-e becsapni a system promptot (pl. "Ignore previous instructions"). Adat-kiszivárogtatás, ár-manipuláció, perzisztens utasítások a fő veszélyek.
AI-tartalmú phishing — domain-spoofing, AI-generált hamis bejelentkező-oldalak, deepfake-szerű email-hamisítások — ezek terjedését figyelembe vesszük az audit során, és a kapcsolódó fejléceket / DNS-beállításokat keményítjük.
Átküldöd az URL-t (külső audithoz elég), és opcionálisan a forráskódhoz hozzáférést. Megbeszéljük, mire koncentráljunk és mit hagyjunk ki.
Automata szkennelés (ZAP, nuclei) + manuális próbálkozás a fenti lista szerint. 4-8 óra koncentrált munka.
Függőség-CVE, kód-szintű biztonsági kérdések, konfigurációs hibák. AI-támogatott review-val gyorsabban átfutjuk a kódot.
Az alap-réseket javítjuk (header-ek, frissítések, kód-szintű fix-ek). PDF riport arról, mit találtunk, mit javítottunk, mi marad rád havi figyelemre.
A pontos árat a vizsgálat hatóköre adja (oldal mérete, hozzáférések, talált rések száma). Felmérés után fix árajánlatot adunk.
Ez az átvizsgálás nem garantálja, hogy a jövőben sem fognak feltörni. Pillanatkép-jellegű audit, ami a leggyakoribb támadási mintákra szűr. Új sebezhetőségek folyamatosan keletkeznek. A havi monitoring + karbantartás csökkenti a kockázatot, de szintén nem szünteti meg. Bizalmas adatkezelésnél (egészségügy, pénzügy) dedikált biztonsági cég és jogász bevonása ajánlott.