Már a mindennapok része:
IT Security
- Kiberbiztonsági audit
- Hálózati infrastruktúra ellenőrzés
- Passzív és aktív scan
- WordPress security audit
- Burp - Weboldal mélyelemzés
- Burp - Automata és manuális scan
Az innováció és a szakértelem ötvözésével segítünk megerősíteni digitális védelmét a mai fenyegetésekkel szemben.



A következő projekted itt kezdődik
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.
Mit ajánlunk?
A digitális biztonság mára már alapfeltétel.
Első lépés a kiberbiztonsághoz –A precíz diagnosztika. Naprakész, kiberdiagnosztika, amely minden rejtett fenyegetést feltár – mielőtt azok problémává válnának.
Potenciális és már fennálló biztonsági hiányosságokat, digitális kiskapukat és fenyegetettségeket lokalizálunk.
Személyes és/vagy üzleti érzékeny adatok (jelszavak, biztonsági kódok, bankkártya adatok, ügyfél adatbázisok, személyes akták, szerződések, egyéb értékes fájlok) tárolásának kiberbiztonsági ellenőrzése és a biztonsági rések felfedése.
A következő projekted itt kezdődik
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.
Kiberbiztonsági szolgáltatásaink
Okos megoldások IT Security problémákra
Megelőzés, felkészültség és fertőzés lokalizálás
A következő projekted itt kezdődik
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.
A Kódszervíz kiberbiztonsági specialistája
Valódi érték a kiberbiztonság mögött.
Naprakész, nemzetközi szabványokon alapuló módszertan. A vizsgálatainkat az OWASP, ISO/IEC 27001 és NIST keretrendszerek szerint végezzük – így garantáltan iparági szintű védelmet kapsz.
- Valós kockázatokra fókuszáló audit
- Tapasztalat több száz sikeres auditból
- Teljes diszkréció és NDA garancia
- Gyors reakcióidő – már 24–48 órán belül elindulunk
- Érthető riport. Dönteshozók és szakemberek számára is.
- Kombinált manuális + gépi ellenőrzés
A következő projekted itt kezdődik
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.





A legelterjedtebb támadási és fertőzési fajták
Kiberbiztonsági kisokos
😈 Mi a Zsarolóvírus (Ransomware)?
Olyan kártevő, amely titkosítja az adatokat, és pénzt követel a visszafejtésért.
A zsarolóvírus, vagy angolul ransomware, egy rendkívül káros kiberfenyegetés, amely úgy működik, mint egy digitális túszdráma. Ez a rosszindulatú szoftver úgy jut be a számítógépére vagy hálózatára (például egy adathalász e-mail csatolmányán vagy egy gyenge biztonsági résen keresztül), majd azonnal titkosítja – azaz hozzáférhetetlenné teszi – az összes fontos fájlját, dokumentumát, és képét. A titkosítás után a támadók egy üzenetet hagynak, amelyben váltságdíjat (általában kriptovalutában) követelnek a feloldó kulcsért, amivel Ön újra hozzáférhet az adataihoz. Fontos megérteni, hogy a váltságdíj kifizetése soha nem garantálja az adatok visszaszerzését, ezért a leghatékonyabb védekezés a rendszeres, offline biztonsági mentés és a gondos kiberhigiénia.
🎣 Mi az Adathalászat (Phishing)?
Csalási módszer, amikor hamis e-mailekkel vagy weboldalakkal próbálnak személyes adatokat, belépési jelszavakat kicsalni.
Az adathalászat (vagy angolul phishing) a kiberbűnözők egyik leggyakoribb módszere, amellyel megtévesztik az embereket, hogy megszerezzék a bizalmas adataikat, mint például a jelszavakat, hitelkártyaszámokat vagy banki információkat. A támadók jellemzően egy megtévesztő e-mailt vagy üzenetet küldenek, amely úgy néz ki, mintha egy megbízható forrásból – például egy banktól, egy nagy online szolgáltatótól, vagy akár a saját munkahelyétől – érkezne. Az üzenet sürgető hangvételű (pl. „Fiókját zároljuk, azonnal frissítse az adatait!”) és arra ösztönzi a címzettet, hogy kattintson egy rosszindulatú hivatkozásra vagy töltsön le egy csatolmányt. Ha rákattint, az a támadó hamis weboldalára viszi, ahol ha beírja az adatait, azokat azonnal ellopják. Az adathalászat elleni védekezés kulcsa a gyanús e-mailek és üzenetek kritikus vizsgálata: soha ne kattintson a linkre, ha bizonytalan a feladó kilétében!
🐴 Mi a Trójai Faló (Trojan Horse)?
Olyan program, amely ártalmatlannak tűnik, de titokban kártékony műveleteket hajt végre.
A trójai faló – a nevét az ókori görög legendáról kapta – egy olyan kártevő, amely nem önmagában hajt végre támadást, hanem ártalmatlannak álcázza magát, hogy bejusson a számítógépébe. Ez a rosszindulatú program gyakran egy hasznosnak tűnő szoftvernek, egy ingyenes játéknak, vagy egy fontos fájlnak álcázza magát, és úgy győzi meg Önt a telepítésről. Amikor Ön letölti és elindítja a programot, a trójai faló aktiválódik, hátsó kaput nyit a rendszerén, és engedélyt ad a kiberbűnözőknek, hogy hozzáférjenek a gépéhez. Ez a hozzáférés aztán számos további káros tevékenységhez vezethet, mint például adatok ellopása, a gép távoli vezérlése vagy további rosszindulatú programok telepítése. A trójai faló elleni védekezés alapja a megbízható forrásból származó szoftverek használata és a jó hírnévvel rendelkező vírusirtó programok telepítése.
🔨 Mi a Kihasználás (Exploit)?
Olyan kód vagy eszköz, amely egy ismert biztonsági rést (pl. szoftverhibát) használ ki.
A kihasználás – vagy angolul exploit – nem maga a kártékony program (mint a vírus vagy a trójai), hanem egy speciális programkód vagy egy módszer, amelyet a kiberbűnözők arra használnak, hogy egy szoftverben, alkalmazásban vagy operációs rendszerben meglévő hibát vagy gyengeséget (ezt hívjuk biztonsági résnek vagy sebezhetőségnek) kiaknázzanak.
Képzelje el úgy, mintha az exploit egy mesterkulcs lenne, amit pontosan az adott zár (a biztonsági rés) feltörésére terveztek. Célja, hogy a hibát kihasználva hozzáférjen a rendszerhez, átvegye a számítógép feletti irányítást, további kártékony programokat telepítsen, vagy adatokat lopjon. A legveszélyesebbek az úgynevezett „nulladik napi” (Zero-Day) kihasználások, amelyek olyan, még ismeretlen sebezhetőségeket használnak, amelyek ellen a szoftver gyártójának még nem volt ideje biztonsági javítást (patch-et) kiadni. A védekezés leghatékonyabb módja a szoftverek rendszeres frissítése és a gyanús alkalmazások futtatásának elkerülése.
💉 Mi az SQL Injektálás (SQL Injection)?
Webes űrlapokon keresztül beadott adatbázis-parancs, amellyel a támadó hozzáférhet vagy manipulálhat adatokat.
Az SQL injektálás (angolul SQL Injection, röviden SQLi) egy különösen veszélyes kiberbiztonsági támadási forma, amely azokat a weboldalakat és alkalmazásokat célozza, amelyek egy adatbázishoz kapcsolódnak. A támadó nem a felhasználó számítógépét, hanem a weboldal beviteli mezőit (például egy felhasználónév vagy jelszó mezőt) használja fel arra, hogy a normális adatok helyett rosszindulatú SQL parancsokat csempésszen be. Az SQL (Structured Query Language) ugyanis az a szabványos nyelv, amelyet a legtöbb adatbázis a lekérdezések kezelésére használ. Ha az alkalmazás nem ellenőrzi megfelelően ezeket a bemeneteket, akkor a beékelődött kódot tévedésből érvényes adatbázis-parancsként fogja kezelni és futtatni.
Ennek következménye az lehet, hogy a támadó hozzáfér a teljes adatbázishoz, megtekintheti vagy akár meg is változtathatja a bizalmas adatokat – például felhasználói jelszavakat, pénzügyi információkat vagy személyes adatokat. Ez az egyik leggyakoribb oka a nagyszabású adatszivárgásoknak. A védekezés kulcsa az, hogy a fejlesztők minden külső bemenetet szigorúan validáljanak és speciális, biztonságos programozási technikákat alkalmazzanak az adatbázis-lekérdezések kezelésére.
⌨️ Mi a Billentyűzetfigyelő (Keylogger)?
Kártevő, amely rögzíti a leütött billentyűket – így például jelszavakat is.
A billentyűzetfigyelő, vagy angol nevén keylogger, egy alattomos kémprogram, amelyet arra terveztek, hogy titokban rögzítsen és elküldjön minden egyes leütést, amit a billentyűzetén végrehajt. Ez a szoftver úgy működik, mint egy láthatatlan napló: a háttérben fut, és pontosan feljegyzi, hogy mikor és mit írt be a felhasználó. A keyloggerek elsődleges célja a bizalmas adatok, különösen a jelszavak, bankkártyaszámok és bejelentkezési adatok ellopása.
Mivel a program nem feltétlenül titkosítja az adatokat, csupán rögzíti, ami a képernyőn megjelenik, hatékonyan ki tudja játszani a szokásos jelszóvédelmi eljárásokat. Gyakran trójai falókkal együtt jut be a rendszerbe, észrevétlenül, majd az összegyűjtött információkat elküldi a támadónak. A keylogger elleni védekezéshez elengedhetetlen a naprakész vírusirtó szoftver, a gyanús fájlok elkerülése, és a kétfaktoros hitelesítés használata.
⬇️ Mi az Átsétálásos Letöltés (Drive-by Download)?
A felhasználó tudta nélkül történő fertőzés, amikor egy fertőzött weboldal meglátogatása elindít egy letöltést vagy támadást.
Az átsétálásos letöltés – vagy angolul drive-by download – egy alattomos kiberfenyegetés, amely során egy kártékony program az Ön tudta és engedélye nélkül települ a számítógépére, pusztán azáltal, hogy meglátogat egy fertőzött weboldalt. Ez a támadás eltér a hagyományos vírusoktól, mivel Önnek nem kell semmire sem rákattintania, semmit sem letöltenie vagy engedélyeznie. A támadók egyszerűen kihasználják a böngészőjében vagy annak bővítményeiben lévő biztonsági réseket (exploitokat), és amint a böngésző eléri az oldalt, a kártékony kód automatikusan lefut a háttérben, és titokban telepíti a vírust, a keyloggert vagy más kártékony szoftvert. Ez a módszer különösen veszélyes, mivel látszólag megbízható oldalak is megfertőződhetnek. A védekezés kulcsa a böngésző, az operációs rendszer és az összes szoftver azonnali, folyamatos frissítése a biztonsági javításokkal, valamint egy megbízható vírusirtó és tűzfal használata.
Tegyünk egy lépést a kiberbiztonság felé!
Egy lépés a kiberbiztonság felé.
Kódszervíz IT Secuirty kiberbiztonsági megoldások.



