Offenzív biztonság & megfelelőség · Budapest

Megtaláljuk a réseket, mielőtt a támadók tennék.

Megmutatjuk, hol gyenge a rendszered, mielőtt egy támadó megtalálná. Penetrációs teszt, IT biztonsági audit és ISO 27001 felkészítés

// SzabványokISO 27001 · SOC 2 · GDPR · NIS2 · OWASP
threat-monitor LIVE
$zelor feed --live # ransomware.live
zsarolóvírus-áldozat az elmúlt 7 napban, világszerte
Friss zsarolóvírus-támadások
Valós, nyilvánosan közzétett áldozatok. Ez történik, ha kihagyod a védelmet.
Ismerős?

Neked is ismerős valamelyik?

  • Aggódsz, hogy egy támadó már megtalálta a rést a rendszeredben.
  • ISO 27001 tanúsításra készülsz, de nem tudod, hol kezdj hozzá.
  • Egy incidens után biztosra vennéd, hogy nem ismétlődik meg.
  • Az ügyfeleid kérik, hogy igazold: komolyan veszed a biztonságot.

Akkor jó helyen jársz. Pontosan ezekben segítünk, érthető, emberi nyelven. Foglalj konzultációt

A jelentés

Egy jelentés, amit tényleg használsz.

Minden megbízás után átlátható jelentést és követhető cselekvési tervet kapsz, nem PDF-hegyeket.

Biztonsági jelentésBizalmas
Kritikus 2Magas 4Közepes 7Alacsony 5
Tartalom
  1. 01Vezetői összefoglaló
  2. 02Hatókör és módszertan
  3. 03Találatok súlyosság szerint
  4. 04Részletes találatok és bizonyítékok
  5. 05Priorizált cselekvési terv
  6. 06Díjmentes újrateszt eredménye
Minden találathoz: leírás, kockázat (CVSS 4.0), bizonyíték és javítási javaslat.
Fenyegetés-klaszterezés

Mintázatok a zajban, nem csak hírek.

6 klaszter · nyilvános forrásokból

A nyilvánosan közzétett zsarolóvírus-támadásokat csoportokba (klaszterekbe) rendezzük: ki kit céloz, milyen iparágban és milyen ütemben. Így a zajból mintázat lesz.

01LockBit23incidens
Gyártás · Logisztika · Egészségügy · EU · US · 3 órája
02ALPHV / BlackCat14incidens
Pénzügy · Technológia · US · UK · 9 órája
03Akira11incidens
Kiskereskedelem · Oktatás · EU · 17 órája
04Play8incidens
Önkormányzat · Építőipar · EU · LATAM · 1 napja
05Medusa6incidens
Egészségügy · Jog · US · 2 napja
068Base5incidens
SaaS · Média · EU · US · 3 napja
kevesebbtöbb incidens

Illusztratív nézet nyilvános zsarolóvírus-adatok alapján. A rád szabott elemzést a megbízás során végezzük el.

Rólunk

A biztonság a bizalom alapja.

A Zelor mögött egy ember áll, aki ISO 27001 vezető auditorként és etikus hackerként is dolgozott már, és akinek a biztonság nem csak munka, hanem szenvedély. Nálunk mindig közvetlenül azzal beszélsz, aki a munkádon is dolgozik.

Fejlesztői háttérrel tudjuk, hogyan épül fel egy rendszer a gyakorlatban, ezért a javaslataink valóban megvalósíthatók, nem csak papíron. A jelentéseket érthetően, magyarul és angolul is átadjuk.

Az alapítóról
Folyamat

Három lépés, nulla meglepetés.

Átlátható az egész út, az első beszélgetéstől a javítások ellenőrzéséig.

01

Díjmentes konzultáció

Megbeszéljük, mire van szükséged. Kötöttség nélkül, és 24 órán belül válaszolunk.

02

Felmérés és tesztelés

Valós támadói módszerekkel megkeressük a réseket, kontrollált, biztonságos körülmények között.

03

Riport és cselekvési terv

Érthető, priorizált jelentést kapsz, és egy díjmentes újratesztet a javítások után.

Hamarosan · fejlesztés alatt

Biztonság szakértő nélkül is, egyszerűen

Készülő SaaS termékünk az egyéni vállalkozó szolgáltatóknak segít rendben tartani a biztonságot és a megfelelőséget, és ezt ügyfeleiknek is megmutatni.

Önértékelő kérdőívek
Szabályzat-sablonok
Ügyfél-bizalmi jelvény
Kinek való

Passzolunk egymáshoz?

Legyünk őszinték: nem mindenkihez illünk. Nézd meg, mielőtt írsz, így neked is, nekünk is jobb.

Jó páros vagyunk, ha…

  • Kkv, fintech vagy SaaS vagy, és tényleg számít a biztonság.
  • ISO 27001-re vagy más tanúsításra készülsz.
  • Érthető, priorizált jelentést szeretnél, nem 200 oldalas PDF-et.
  • Fontos, hogy közvetlenül azzal beszélj, aki a munkát is végzi.

Talán nem most, ha…

  • A lehető legolcsóbb pipa-audit kell, csak a papír kedvéért.
  • Egy nagy, jól csengő márkanevet keresel, nem egy kézzel dolgozó szakértőt.
  • Felmérés nélkül, már holnapra kell minden.
FAQ

Gyakori kérdések

Mivel foglalkozik a Zelor?

Penetrációs tesztelés, sérülékenységvizsgálat, IT biztonsági audit, ISO 27001 vezető auditor és biztonságtudatossági vizsgálatok.

Kinek szólnak a szolgáltatások?

Magyar és nemzetközi kkv-knak, fintech és SaaS cégeknek, és minden tanúsításra készülő szervezetnek.

Mennyi idő egy penetrációs teszt?

A terjedelemtől függ; egy tipikus webalkalmazás-teszt 1–2 hét. A felmérés után fix árat adunk.

Dolgoztok NDA alatt?

Igen, minden megbízás titoktartási megállapodás alatt, az adatok szigorú védelmével zajlik.

A legtöbb támadás megelőzhető lett volna. Ezért csinálom: hogy a te rendszered ne kerüljön be a következő hírbe. Amit találok, azt érthetően, magyarul mondom el, és megmutatom, pontosan mit tegyél.
ZAz alapítóAlapító & vezető biztonsági mérnök

Kíváncsi vagy, hol a rés a rendszeredben?

Kérj díjmentes, kötöttség nélküli konzultációt. 24 órán belül válaszolunk.