
Teljes .hu tartomány vizsgálata: 241.000 oldal figyelmen kívül hagyja az alapbiztonságot
A digitális jelenlét ma már nem opció, hanem alapfeltétel. Egy jól konfigurált weboldal nemcsak a felhasználói élmény, hanem a biztonság és a megbízhatóság záloga is. Ennek ellenére a valóság gyakran más képet…

A biztonsági cég tanított meg kiskaput keresni… aztán én találtam egyet náluk
Volt egyszer egy idő, nem is olyan régen, amikor a kedvenc weboldal sérülékenység elemző szoftverem, a Burp Suite Pro 1 hónapos próbaverzióját szinte korlátlanul lehetett igényelni – csak egy új e-mail cím kellett…

A weboldalak biztonsága 1. rész: Avagy hogyan csináltassunk biztonságos weboldalt?
Ma már szinte minden vállalkozásnak szüksége van egy weboldalra. De mitől lesz egy weboldal nemcsak szép és hasznos, hanem biztonságos is? Ha nem figyelünk a megfelelő technikai alapokra, később kellemetlen…

Blue Team Akcióban: Hogyan Erősítettük Meg Egy KKV Védelmét?
Amikor az emberek az etikus hackelésre gondolnak, általában egy fekete kapucnis srác jut eszükbe, aki a billentyűzet fölött görnyedve próbálja feltörni valakinek a rendszerét (persze jó szándékkal). Na, de mi van a…

Blue, Red és Purple Team – Mi a különbség?
Az IT biztonság világában gyakran találkozhatunk a blue, red és purple team kifejezésekkel. De mit is jelentenek ezek pontosan, és miért fontosak? A Red Team a támadók szerepét játssza. Ők azok a biztonsági…

10 tipp hogyan legyen biztonságos a WordPress-es weboldalad
10 Tipp a Biztonságos WordPress Érdekében Használj erős jelszavakat: Soha ne használj alapértelmezett vagy könnyen kitalálható jelszavakat, mint az admin123. Rendszeresen frissítsd a WordPress-t: Mindig tartsd…

#3 Darknet diaries: DigiNotar, Te vagy a leggyengébb láncszem, Viszlát!
Eredeti cikk: https://darknetdiaries.com/transcript/3/ Egy iráni fickó megnézi az e-mailjeit. Beírja a böngészőjébe a gmail.com címet, és megnyomja az Entert. Egy furcsa figyelmeztetés jelenik meg. Azt írja, hogy…

Mi az az OWASP?
Mi az az OWASP, és miért fontos számodra? Az internet világában rengeteg olyan weboldal és alkalmazás létezik, amiket naponta használunk. De vajon mennyire vannak ezek biztonságban? Az OWASP (Open Web Application…

#2. Darknet Diaries: A VTech Hacker különös esete
Eredeti cikk: https://darknetdiaries.com/transcript/2/ 2015. december 15., kedd van, és letartóztattak egy gyanúsítottat a VTech gyerekjátékok feltörésének ügyében. A brit rendőrség néhány órával ezelőtt bilincset…

Kiberfenyegetések: A kkv-k nem tudják, hol kellene elkezdeni…
Eredeti cikk: https://www.rnz.co.nz/news/business/526880/cyber-threats-smes-don-t-know-where-to-start A kis- és középvállalkozásoknak 1:3 az esélyük, hogy kibertámadás célpontjává váljanak. Az új-zélandi…

Kik támadják a szervereket? És honnan jönnek?
Kaptunk egy megbízást egy Linux szerver biztonsági beállításaira. A működésében akadozásokat tapasztaltunk, és a hibák arra utaltak, hogy brute force technikával támadják. A brute force technika lényege, hogy egy…

#1. Darknet Diaries: A telefon alközponti hacking fura világa
Hivatalos angol forrás: https://darknetdiaries.com/transcript/1/ JACK: Ez a Darknet Diaries, igaz történetek az internet sötét oldaláról. Jack Rhysider vagyok. ADAM: Az egészet egyetlen hétvégén csinálták, amikor…

Milyen informatikai eszközt ne vegyünk? Leginkább gyanúsat és veszélyeset!
Az informatikai biztonság napjainkban nem csupán egy technikai kihívás, hanem egy elengedhetetlen része minden szervezet működésének. Az utóbbi időben egy érdekes és figyelmeztető eset során mélyebben belemerültem…

Weboldalak Vásárlási Folyamatainak Sérülékenységei: Esettanulmány egy informatikai webshopról
Nemrég egy gyors sérülékenység elemzést végeztem egy weboldalon, amelynek fő célja a vásárlási folyamat ellenőrzése volt. Különösen arra voltam kíváncsi, hogy lehet-e manipulálni a kosár értékét és a fizetési…

Kritikus Biztonsági Hibák és azok Következményei: Egy Súlyos Esettanulmány
Az egyik ügyfelünknél komoly biztonsági résekre bukkantunk, amelyek súlyos következményekkel járhattak volna. Az egyik legaggasztóbb felfedezésünk az volt, hogy az ügyfél szervere bármikor, távolról újraindítható…

Egy Régi Windows Rendszer Jelszó Problémájának Megoldása
Egy korábbi munkám során egy régi Windows operációs rendszerrel találkoztam, amelynek rendszergazda jelszava elveszett. Csak egy korlátozott felhasználói fiók volt elérhető, ami jelentősen megnehezítette a…

A Tökéletes Védelem: Egy Kivételes Esettanulmány
Van egy ügyfelünk, aki egy rendkívül érdekes, de egyben unalmas esetet mutatott be számunkra. Ők ugyanis már többször megtapasztalták a hackertámadások következményeit, amit megelégelve drasztikus fejlesztéseket…

A Hálózati Sérülékenységek Feltárása: Egy Esettanulmány (#3)
Ebben a hálózatban mi voltunk az igazi adu ászok, nem pedig a rendszergazda. Egy cég biztonsági felmérésére kaptunk megbízást, és hamarosan kiderült, hogy a vállalat 12 különböző belépési ponttal rendelkezett,…