Cyber Security
Tűzfal-konfiguráció, hálózati hardening, incidenskezelési protokollok és security folyamatok kialakítása vállalati szintű megközelítéssel.
Pentest részletek →Az ABSEC infrastruktúra-, információbiztonság-, adatvédelmi és AI-irányítási tanácsadást nyújt vállalati környezetre szabva — auditálható, bevezethető megoldásokat.
Audit, tanácsadás, felkészítés és technológiai támogatás — bevezethető, auditálható megoldásokkal.
Tűzfal-konfiguráció, hálózati hardening, incidenskezelési protokollok és security folyamatok kialakítása vállalati szintű megközelítéssel.
Pentest részletek →Az EU AI Act és az ISO 42001 szerinti megfelelési tanácsadás, AI kockázatértékelés és governance keretrendszer kiépítése.
ISO 42001 részletek →GDPR DPO feladatkör ellátása, adatkezelési auditok, adatvédelmi hatásvizsgálatok (DPIA) és védelmi kontrollok implementálása.
GDPR részletek →Enterprise hálózatok, szerverek, tűzfalak és modern infrastruktúra-topológia tervezése és dokumentálása.
AI-alapú üzleti folyamatok feltérképezése, automatizálása és bevezetése — gyakorlati vállalati működésre szabva.
NIS2, ISO 27001 és iparági szabályozások szerinti gap-analízis, megfelelési roadmap és auditfelkészítés.
NIS2 megfelelés részletek →Az ABSEC nem általános tanácsadást nyújt — hanem a te szervezeted kontextusára szabott, bevezethető megoldásokat.
Valódi nagyvállalati környezetekben szerzett, gyakorlati tudás — nem elméleti keretek.
Az AI irányítás és az információbiztonság összekapcsolt területek — az ABSEC mindkettőt lefedi.
A feltárástól a bevezetésig egyetlen partner — kevesebb koordinációs teher, több fókusz.
Minden lépés dokumentált, visszakövethető és jól átadható — belső vagy külső auditre kész állapotban.
Az ABSEC ezeken a területeken nyújt gyakorlati, bevezethető támogatást vállalati környezetben.
Egyszerű, átlátható folyamat — az első kapcsolatfelvételtől a lezárt projektig.
Megismerjük a szervezet jelenlegi helyzetét, kockázatait és céljait strukturált konzultáció alapján.
Megoldási tervet és ütemtervet dolgozunk ki a szervezet erőforrásaihoz igazítva.
Tanácsadói és technológiai támogatással végigkísérjük a bevezetést — dokumentáltan.
Ellenőrizzük a megvalósítást, átadjuk a dokumentációt és felkészítünk az auditra.
Az ABSEC elsősorban kis- és közepes vállalkozásoknak nyújt támogatást, ahol nincs dedikált belső IT-biztonsági csapat.
Az audit a jelenlegi állapot feltárása egy adott szabvány szerint. A tanácsadás a feltárt hiányosságok megoldásában való aktív közreműködés.
Felmérő konzultációval kezdünk, majd ajánlatot és ütemtervet készítünk. A megvalósítás ütemét a szervezet tempójához igazítjuk.
Az ABSEC külső adatvédelmi tisztviselőként (DPO) ellátja a GDPR által előírt feladatokat: tanácsadás, DPIA koordinálása és hatóságokkal való kapcsolattartás.
Az EU AI Act fokozatosan lép hatályba — az általánosabb előírások 2026-tól érvényesek. A korai felkészülés egyértelműen előnyt jelent.
Igen, az ABSEC projektjeinek nagy része online zajlik. Helyszíni jelenlétre csak bizonyos audit- és technológiai feladatoknál van szükség.
A csatornán folyamatbemutatókat, szoftveres walkthrough-kat és kiberbiztonsági gyakorlati anyagokat találsz.
Saját Moodle-alapú e-learning platformunkon strukturált, magyar nyelvű tanfolyamok érhetők el cégek, IT-vezetők, adatvédelmi tisztviselők és biztonsági szakemberek számára. Önálló tempóban tanulható modulok, tesztek, tanúsítvány a kurzus végén.
Vedd fel velünk a kapcsolatot, és megbeszéljük, miben tud segíteni az ABSEC.
Nincs sablon ajánlat. Minden egyeztetés azzal indul, hogy megértjük a te szervezeted kontextusát.
Az adatok nem kerülnek adatbázisba — az oldal az email-klienseddel küldi el az ajánlatkérést.
271/2018 § 24 · ISO 27001:2022 · NIS2 megfelelés.
Független, magyar nyelvű, audit-friendly riport — 3-5 hét alatt.
A 2024. évi LXIX. tv. (Magyarország kiberbiztonságáról) szerint a kibervédelmi kockázatkezelés kötelező része a rendszeres sérülékenység-vizsgálat. Az SZTFH éves audit során bizonyíték kell.
Az Annex A.8.8 ("Management of technical vulnerabilities") és A.8.29 ("Security testing") kontrollok bizonyítékát évente meg kell adni a tanúsító testületnek.
Publikus IP-tartomány, weboldalak, API-k OWASP Top 10 + automatizált sebezhetőség-szkenner
Lateral movement, jogosultság-emelés, fájlmegosztás, AD audit autentikált módban
3-fázisú (Discovery → Scope-validáció → Targetált teszt) — explicit ügyfél-engedéllyel
Supply chain elemzés (NIS2 Art.21(2)(d)) — Docker, Kubernetes image-ek
Add meg a weboldalad URL-jét, és azonnal megkapod a security headers, TLS, cookie és redirect biztonsági besorolást (A+ – F).
Egyeztetés egy szakértővel: hol állsz a megfelelési követelményekben, és milyen sérülékenység-vizsgálat szükséges hozzá.
Egyeztetés kérése →Egyedi sérülékenységvizsgálati ajánlat 2 munkanapon belül. Díjmentes 60 perces kick-off egyeztetés.
Ajánlat kérése →Egy klikkre tudd meg, milyen alapvető hibák vannak a céged digitális lábnyomában. 30 mp alatt eredmény. Privacy-first.
Megmutatja az ÖSSZES nyilvánosan kibocsátott TLS-tanúsítvánnyal rendelkező aldomain-t. Forrás: Cert Transparency log.
Védve van a céged spoofing-tól? DMARC + SPF + MX rekord ellenőrzés, A+/F besorolással.
Ismert sérülékenységek bármely szoftverre + verzióra. Forrás: NVD (NIST). Top 20 találat.
WP-version, user-enumeration, XML-RPC/readme expose, plugin/theme detect. Nem-invazív publikus check.
A céged domain-jét érintő nyilvános adatszivárgások listája (HaveIBeenPwned). Konkrét e-mail-szintű check privát fiókkal.
15 kérdés alapján megtudhatod, hogy a céged a NIS2 hatálya alá tartozik-e (Magyarország kiberbiztonságáról 2024.évi LXIX. tv.).
Tölts ki most →✋ A fenti eszközök nem helyettesítenek egy teljes pentest vizsgálatot. Egy teljes körű pentest ezeknél sokkal mélyebbre megy.