Szolgáltatások
Hat szakterület, mindegyik rögzített hatókörrel, módszertannal és leszállítandókkal.
- Secure SDLC · CI/CD3–4 hét
DevSecOps és AppSec pipeline-integráció
SAST (Semgrep, SonarQube), DAST (OWASP ZAP), SCA és konténer-szkennelés beépítése Azure DevOps, GitHub Actions vagy GitLab CI pipeline-ba, fejlesztőbarát Quality Gate-ekkel.
Részletek → - SIEM · Detection Engineering2–3 hét
Microsoft Sentinel SIEM optimalizálás és KQL detekció
Sentinel architektúra-felülvizsgálat, log ingestion költségcsökkentés (Basic/Auxiliary Logs, DCR transzformáció), egyedi KQL analytics rule-ok és MITRE ATT&CK lefedettség-térkép.
Részletek → - OT · ICS · SCADA3–5 hét (telephelyenként)
OT/ICS ipari kiberbiztonság és PLC audit
Ipari vezérlőhálózatok passzív felderítése, Purdue-modell szerinti szegmentáció-ellenőrzés, Siemens S7comm és Modbus TCP anomália-detekció, MITRE ATT&CK for ICS alapú detekciós terv — termelésleállás nélkül.
Részletek → - NIS2 · Kibertan tv.2–4 hét
NIS2 technikai megfelelés és Kibertan audit
A NIS2 irányelv és a 2024. évi LXIX. törvény (Kibertan tv.) technikai követelményeinek mérnöki szintű lefedése: naplózás, sérülékenységkezelés, hozzáférés-kezelés, incidenskezelés, bizonyítékokkal.
Részletek → - DFIR · Threat Hunting1–3 hét
Compromise Assessment és incidensvizsgálat
Célzott vizsgálat arra a kérdésre, hogy kompromittálódott-e a környezet: EDR- és naplóadatok elemzése, perzisztencia-keresés, Active Directory és Entra ID vizsgálat, helyszíni vagy távoli munkaállomás-forenzika.
Részletek → - AppSec · Code Review2–4 hét (kódbázis méretétől függően)
Forráskód-elemzés és alkalmazásbiztonsági audit
Manuális és eszköz-támogatott forráskód-audit webes és API-alkalmazásokra: autentikáció, jogosultságkezelés, injekció, deszerializáció, üzleti logikai hibák, OWASP ASVS alapú riporttal.
Részletek →