Biztonsági oktatóanyagok

Gyakorlati kiberbiztonsági útmutatók: penetrációs tesztelés, web és hálózati biztonság, titkosítás, incidenskezelés, fenyegetésvadászat és online biztonság.

Drupal biztonság: közlemények, javítások, valós kockázat

A Drupal biztonsága a nyílt forráskódú CMS-világ egyik kevés olyan területe, ahol a közzétett folyamat jobb, mint a platform hírneve. A Drupal biztonsági csapata rögzített közzétételi menetrend szerint dolgozik, minden közleményt dokumentált számskálán pontoz, és összehangolja a javításokat a magban és több tízezer...

Jelszavak tárolása: mit használj 2026-ban

A jelszavak tárolása azon kevés szoftverfejlesztési területek egyike, ahol létezik valódi, publikált, karbantartott és ingyenesen elérhető helyes válasz. Ugyanakkor azon területek egyike is, amelyeket a leginkább következetesen rontanak el, mert a rossz válaszok valamikor helyesek voltak, és azóta sem nézte meg őket...

Szoftverellátási lánc biztonsága kis csapatnak

A szoftverellátási lánc biztonsága úgy hangzik, mint azoknak a szervezeteknek a gondja, amelyeknek van saját biztonsági csapatuk, és éppen ez a keretezés vezet félre. Egy kis csapat, amely néhány szolgáltatást üzemeltet, jellemzően több száz olyan csomagtól függ, amelyet közülük soha senki nem olvasott végig. Ezek a...

API-biztonság: hogyan védj meg egy nyilvános API-t

A legtöbb csapat hitelesítési kérdésként kezeli az API-biztonságot. Bevezetik a tokeneket, minden útvonalon ellenőrzik őket, és ezzel késznek tekintik a munkát. Aztán egy tesztelő átír egyetlen számot az URL-ben, és elolvassa egy másik ügyfél számláját. Éppen ebben a résben, a „hitelesített” és a „jogosult” között...

WordPress feltörve: kártevő eltávolítása és mentés

Ha a WordPress oldalát feltörték, és most gyógyszerreklám-szemetet jelenít meg, kellemetlen helyekre irányítja át a látogatókat, vagy a Google megtévesztőként jelölte meg, itt kezdje, ne egy bővítménnyel. Az első ösztön az, hogy telepítünk egy biztonsági keresőt, és rákattintunk a tisztításra. Ez eltünteti a látható...

Cyber Essentials megfelelőség: UK ellenőrzési útmutató 2026

A Cyber Essentials Compliance UK tanúsítvány megszerzése mérföldkő az Egyesült Királyságban működő, vagy brit partnerekkel együttműködő cégek számára szerverhálózataik védelmében 2026-ban. Ez a brit kormány által támogatott minősítési rendszer segít a vállalkozásoknak demonstrálni az adatbiztonság iránti...

Webhely biztonsági audit: a vállalati adatszivárgás megelőzése

A webhely biztonsági audit költségének meghatározása kritikus kockázatkezelési lépés a brit vállalatok számára, amelyek 2026-ban meg akarják védeni ügyféladatbázisaikat. Az adatszivárgás a megfelelőségi szabályok szerint súlyos bírságoknak teszi ki a cégeket, a márka jó hírnevét ért komoly kár mellett. A rendszeres...

Penetrációs teszt költsége: vállalati költségvetési útmutató 2026

A penetrációs tesztelés költségének kiszámítása az Egyesült Királyságban létfontosságú megfelelőségi feladat azon vállalatok számára, amelyek 2026-ban kiberbiztonsági auditokat terveznek. Mivel az üzleti tranzakciók egyre inkább online zajlanak, a szigorú alkalmazásbiztonság fenntartása kulcsfontosságú az érzékeny...

Behatolásvizsgálat típusai: black, white és grey box

Nem minden behatolásvizsgálat egyforma. A behatolásvizsgálat típusai két tengely mentén különböznek: mennyit tud a tesztelő előre a rendszereidről (black box, white box vagy grey box), és a környezeted mely része tartozik a hatókörbe (egy webalkalmazás, egy API, a hálózati perem és így tovább). Ezek helyes...

Szerver biztonsági audit ellenőrzőlista: mit vizsgálnak

A szerver biztonsági audit egy szerver kitettségének és konfigurációjának módszeres áttekintése annak feltárására, hol juthatna be egy támadó, és mit tehetne, ha egyszer bent van. Ha felkérték egy audit megrendelésére, vagy belső felülvizsgálatot szeretne végezni, ez az útmutató pontosan elmagyarázza, mit vizsgál egy...