Ugrás a tartalomra
CtrlSecKapcsolat

AppSec · Sentinel SIEM · OT/ICS

Automatizált védelem a forráskódtól az ipari vezérlőig.

Gyakorlati AppSec, Microsoft Sentinel SIEM optimalizálás és OT/ICS ipari kiberbiztonság – felesleges bürokrácia és végtelenített tanácsadói órák nélkül.

Írásos ajánlat 48 órán belül · NDA alatt · a ti környezetetekben

ctrlsec://command-center/devsecops LIVE
Pipeline #1287 · feature/checkout-v2running
  1. Commit

    PR #482

  2. 02

    Build

    dotnet build

  3. 03

    SAST

    Semgrep · Sonar

  4. 04

    SCA

    Dep-Check

  5. 05

    Container

    Trivy

  6. 06

    DAST

    OWASP ZAP

  7. 07

    Deploy

    staging

$ waiting for runner… (ubuntu-24.04, 4 vCPU)

Quality Gate

Blokkol: új CRITICAL, elérhető kódúton. Figyelmeztet: minden más.

+74 mp

Fejlesztői lassulás nélkül · diff-aware

0

kritikus CVE élesbe engedve

SAST/DAST Pipeline

Kritikus sérülékenység megfogva merge előtt

Sentinel SIEM

Fals-pozitív riasztások csökkentése, KQL finomhangolás

OT/ICS Audit

Passzív hálózati felderítés leállás (downtime) nélkül

Productized szolgáltatások

Fix hatókör. Rögzített leszállítandók. Nincs nyitott végű óraszámlálás.

Minden csomag egy konkrét műszaki problémára ad kész megoldást, előre rögzített időtartammal. A végén működő pipeline, telepített detekció vagy auditálható bizonyíték marad, nem prezentáció.

013–4 hét

Secure SDLC & DevSecOps Sprint

Automatizált SAST, DAST (OWASP ZAP) és SCA beépítése a meglévő Azure DevOps, GitHub vagy GitLab pipeline-okba, fejlesztőbarát Quality Gate-ekkel.

Leszállítandók

  • Merge-elt pipeline YAML
  • Hangolt SAST szabálykészlet
  • SBOM + SCA-kapu
  • Quality Gate mátrix
SemgrepOWASP ZAPTrivyCycloneDX
022–3 hét

Microsoft Sentinel & SIEM Health-Check

A meglévő SIEM architektúra felülvizsgálata, a drága és felesleges logforrások szűrése, egyedi KQL detekciós szabályok írása.

Leszállítandók

  • Ingestion-költség riport
  • DCR transzformációk
  • ATT&CK Navigator layer
  • 10–20 KQL rule
KQLDCRBasic LogsBicep

Egyedi ajánlat 48 órán belül

033–5 hét / telephely

OT / ICS Biztonsági Felmérés & Detekció

Ipari vezérlőhálózatok (PLC, SCADA, Modbus TCP, S7comm) biztonsági auditja, MITRE ATT&CK for ICS alapú detekciós keretrendszer tervezése a termelés megzavarása nélkül.

Leszállítandók

  • Passzív eszközleltár
  • Purdue-térkép
  • Szegmentációs javaslatok
  • ICS detekciós terv
S7commModbus TCPZeekIEC 62443

Egyedi ajánlat 48 órán belül

041–4 hét

Célzott Compromise Assessment & NIS2 Technikai Audit

Helyszíni vagy távoli munkaállomás- és infrastruktúra-vizsgálat, forráskód-audit, valamint a NIS2 / Kibertan tv. technikai követelményeinek mérnöki szintű lefedése.

Leszállítandók

  • IOC-lista és idővonal
  • Kontroll-szintű gap-mátrix
  • Auditori bizonyíték-csomag
  • Javítási terv
VelociraptorBloodHoundCISNIS2

Folyamat

Az első hívástól az átadásig, négy lépésben.

  1. 01

    Technikai egyeztetés

    30 perc a meglévő környezetről: stack, pipeline, SIEM, hálózat. Nem sales-hívás: mérnök beszél mérnökkel.

    30 perc
  2. 02

    Írásos ajánlat

    Rögzített hatókör, leszállítandók, ütemezés és fix ár. Ami nincs benne, az nem kerül számlára.

    48 óra
  3. 03

    Megvalósítás

    Heti státusz, a kritikus megállapítások azonnal jelezve. Változtatás csak a ti change-folyamatotokon át.

    1–5 hét
  4. 04

    Átadás

    Merge-elt kód, telepített szabályok, runbook és vezetői összefoglaló. A hozzáféréseket visszavonjuk.

    runbook + riport

Mérnöki és kutatói háttér

Kutatásból, versenyből és éles üzemből.

A javaslataink mögött nem sablon-ellenőrzőlista áll, hanem ugyanazok a módszerek, amelyekkel ipari protokollokat elemzünk, CTF-infrastruktúrát törünk és védünk, és éles SOC-ban detekciót üzemeltetünk.

Kutatás

MITRE ATT&CK for ICS detekciós keretrendszerek

Akadémiai kutatás nyílt forráskódú ipari detekciós keretrendszereken: S7comm és Modbus TCP protokoll-szintű anomáliák leképezése ATT&CK for ICS technikákra, Zeek-alapú parserekkel és reprodukálható laborkörnyezetben.

  • ›Protokoll-disszektorok és detekciós szabályok
  • ›PLC-laborban validált támadási forgatókönyvek
  • ›Publikált, auditálható módszertan
Offenzív tudás

Országos kibervédelmi verseny-döntők és Attack & Defense CTF

Részvétel országos kibervédelmi versenyek döntőiben, valamint Attack & Defense CTF-feladatok és -infrastruktúra fejlesztése. A detekciót úgy tervezzük, hogy tudjuk, a támadó hol próbálkozik először.

  • ›Sérülékeny szolgáltatások tervezése és hardeningje
  • ›Valós idejű támadás–védekezés körülmények
  • ›Exploit-láncok visszafejtése naplókból
Éles üzem

Vállalati SIEM és DevSecOps a gyakorlatban

Microsoft Sentinel környezetek üzemeltetése és detection engineering, KQL-szabályok éles SOC-folyamatban, valamint SAST/DAST/SCA kapuk bevezetése valódi fejlesztőcsapatoknál, valódi határidők mellett.

  • ›Detection-as-Code CI/CD pipeline-nal
  • ›Log-költség és lefedettség egyensúlya
  • ›Fejlesztői elfogadottságra tervezett kapuk
KeretrendszerekMITRE ATT&CKATT&CK for ICSIEC 62443OWASP ASVSOWASP SAMMCIS Controls v8NIST SP 800-82NIS2

GYIK

Amit a CISO-k és üzemvezetők először kérdeznek.

Miben különbözik egy fix hatókörű csomag az óradíjas tanácsadástól?

A csomag előre rögzíti a leszállítandókat, az időtartamot és az árat. Nincs nyitott végű óraszámlálás: a projekt végén merge-elt pipeline, telepített detekciós szabály vagy auditálható bizonyíték-csomag van, nem egy újabb prezentáció.

Kinek a környezetében és milyen jogosultsággal dolgoztok?

A ti környezetetekben, a legkisebb szükséges jogosultsággal (jellemzően Reader szint az audit fázisban). Minden változtatás a ti változáskezelési folyamatotokon, jóváhagyással megy át, és a hozzáféréseket a projekt végén visszavonjuk.

Ipari környezetben mekkora a kockázata egy felmérésnek?

Az OT-felmérés alapértelmezésben passzív: tükrözött porton rögzített forgalmat elemzünk, a PLC-k felé nem küldünk csomagot. Aktív ellenőrzés csak karbantartási ablakban, írásos jóváhagyással és a folyamatmérnök jelenlétében történik.

Segítetek a NIS2 / Kibertan tv. auditra való felkészülésben?

Igen, a technikai oldalon: konfigurációs gap-analízis, a hiányzó kontrollok (naplózás, MFA, sérülékenységkezelés, mentés) megvalósítása és kontrollonkénti bizonyíték-csomag. A jogi minősítéshez és a szabályzatokhoz partnerrel dolgozunk.

Milyen gyorsan tudtok kezdeni?

Az első, 30 perces technikai egyeztetés után 48 órán belül írásos ajánlatot küldünk hatókörrel és ütemezéssel. A kezdés jellemzően 1–3 héten belül lehetséges.

Titoktartás és adatkezelés?

A munka NDA alatt folyik. Forráskód, naplóadat és hálózati capture a ti környezetetekben marad, vagy titkosítva, a projekt végén igazoltan törölve kezeljük. Harmadik fél felhőszolgáltatás felé nem továbbítjuk.

Kapcsolat

Írd le a környezetet. 48 órán belül írásos ajánlattal válaszolunk.

Első lépés
30 perces technikai egyeztetés, díjmentesen
Válaszidő
1 munkanap, ajánlat 48 órán belül
Titoktartás
NDA az első egyeztetés előtt, igény szerint
Terület
Magyarország és EU · helyszíni vagy távoli
Tervezett kezdés

NDA igény esetén az első egyeztetés előtt aláírjuk.

30 perces technikai egyeztetésAjánlat 48 órán belülKapcsolat