{"id":114399,"date":"2026-05-26T17:50:10","date_gmt":"2026-05-26T17:50:10","guid":{"rendered":"https:\/\/www.europesays.com\/hu\/114399\/"},"modified":"2026-05-26T17:50:10","modified_gmt":"2026-05-26T17:50:10","slug":"brandcontent-megvaltoztak-a-kibertamadasok-elindult-a-csendes-hadviseles","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/hu\/114399\/","title":{"rendered":"BrandContent: Megv\u00e1ltoztak a kibert\u00e1mad\u00e1sok, elindult a csendes hadvisel\u00e9s"},"content":{"rendered":"<p>Mivel foglalkozik a Tigra?<\/p>\n<p>Alf\u00f6ldi Judit (Tigra): A Tigra id\u00e9n 30 \u00e9ves: nagyobb IT-fejleszt\u00e9si projekteket vitt, \u00e9s a rendszerek biztons\u00e1ga mindig kiemelt fontoss\u00e1g\u00fa volt. 2018-ban Vert\u00e1n Gy\u00f6rgy vez\u00e9rigazgat\u00f3 \u00f6n\u00e1ll\u00f3 inform\u00e1ci\u00f3biztons\u00e1gi \u00fczlet\u00e1gba szervezte a megl\u00e9v\u0151 szaktud\u00e1st. Az \u00fczlet\u00e1g ma tan\u00e1csad\u00e1ssal \u00e9s teljes k\u00f6r\u0171 kivitelez\u00e9ssel foglalkozik IT-biztons\u00e1gi ter\u00fcleten.<\/p>\n<p>Ha j\u00f3l tudom, ez az \u00fczlet\u00e1g OSINT-tal is foglalkozik. Mi egy\u00e1ltal\u00e1n az OSINT?<\/p>\n<p>AJ: A ny\u00edlt forr\u00e1s\u00fa h\u00edrszerz\u00e9s, az OSINT (Open Source Intelligence) olyan m\u00f3dszertan, melyet a t\u00e1mad\u00f3 oldal hat\u00e9konyan haszn\u00e1l j\u00f3l fel\u00e9p\u00edtett kibert\u00e1mad\u00e1sok \u00e9s csal\u00e1sok tervez\u00e9s\u00e9hez, el\u0151k\u00e9sz\u00edt\u00e9s\u00e9hez szervezetek, c\u00e9gek vagy mag\u00e1nszem\u00e9lyek ellen ny\u00edlt forr\u00e1sb\u00f3l el\u00e9rhet\u0151 inform\u00e1ci\u00f3k \u00f6sszegy\u0171jt\u00e9s\u00e9vel \u00e9s elemz\u00e9s\u00e9vel, de hasznos eszk\u00f6ze a v\u00e9dekez\u0151 oldalnak is.<\/p>\n<p>Ny\u00edlt forr\u00e1s minden, ami el\u00e9rhet\u0151 az interneten: a ny\u00edlt internet (amit naponta haszn\u00e1lunk), a deep web (az internet azon r\u00e9sze, amit hagyom\u00e1nyos keres\u0151motorok nem indexelnek, \u00edgy nem list\u00e1znak ki a tal\u00e1latok k\u00f6z\u00f6tt) \u00e9s a dark web is. A dark web eredetileg anonim inform\u00e1ci\u00f3megoszt\u00e1sra j\u00f6tt l\u00e9tre \u2013 \u00e9s haszn\u00e1lj\u00e1k napjainkban is erre a c\u00e9lra \u2013, m\u00e1ra azonban a b\u0171n\u00f6z\u0151k is felismert\u00e9k az anonimit\u00e1sban rejl\u0151 lehet\u0151s\u00e9geket \u00e9s illeg\u00e1lis eszk\u00f6z\u00f6ket, szolg\u00e1ltat\u00e1sokat, vagy illeg\u00e1lisan szerzett tartalmakat tesznek k\u00f6zz\u00e9 \u00e9s \u00e9rt\u00e9kes\u00edtenek.<\/p>\n<p>OSINT technik\u00e1kkal el\u00e9rhet\u0151 inform\u00e1ci\u00f3kat gy\u0171jtenek szervezetekr\u0151l, a szervezet munkav\u00e1llal\u00f3ir\u00f3l, vezet\u0151ir\u0151l, fels\u0151vezet\u0151ir\u0151l. K\u00fcl\u00f6n-k\u00fcl\u00f6n ezek az adatmorzs\u00e1k k\u00fcl\u00f6n\u00f6sebben nem felt\u00e9tlen\u00fcl vesz\u00e9lyesek, de egy\u00fctt olyan kitetts\u00e9get lehet vel\u00fck azonos\u00edtani, amivel ut\u00e1na m\u00e1r szem\u00e9lyre szabott kibert\u00e1mad\u00e1sok ind\u00edthat\u00f3k.<\/p>\n<p>Mennyire fontos az OSINT a kiberbiztons\u00e1gon bel\u00fcl?<\/p>\n<p>AJ: A Tigra szakemberei szerint a kiberbiztons\u00e1g kiemelt, de kev\u00e9sb\u00e9 ismert szegmense a ny\u00edlt forr\u00e1s\u00fa inform\u00e1ci\u00f3szerz\u00e9sb\u0151l fel\u00e9p\u00edtett t\u00e1mad\u00e1sok k\u00f6re. A Cyber Threat Intelligence (CTI), azaz a szerzett inform\u00e1ci\u00f3k feldolgoz\u00e1sa kis szelete az IT-biztons\u00e1gnak, de alapvet\u0151 r\u00e9sze: minden t\u00e1mad\u00e1s el\u0151k\u00e9sz\u00edt\u00e9s\u00e9t seg\u00edti, de seg\u00edts\u00e9g lehet a v\u00e9dekez\u00e9sben is. Azt szoktam mondani, hogy a dark web olyan, mint egy \u00f3ce\u00e1n alja: v\u00e9gtelen mennyis\u00e9g\u0171 inform\u00e1ci\u00f3, de nem mindegyik kritikus. Egy felhaszn\u00e1l\u00f3n\u00e9v-jelsz\u00f3 p\u00e1ros viszont m\u00e1r sok mindenhez hozz\u00e1f\u00e9r\u00e9st adhat.<\/p>\n<p><img decoding=\"async\" class=\"wp-block-hvg-custom-image__image\" src=\"https:\/\/www.europesays.com\/hu\/wp-content\/uploads\/2026\/05\/7f50ab26-98df-413a-95ad-c469990105e7.jpg\" data-size=\"https:\/\/www.europesays.com\/hu\/wp-content\/uploads\/2026\/05\/7f50ab26-98df-413a-95ad-c469990105e7.jpg\"\/><\/p>\n<p>Alf\u00f6ldi Judit, a Tigra Zrt. inform\u00e1ci\u00f3biztons\u00e1gi \u00fczlet\u00e1g\u00e1nak vezet\u0151je<\/p>\n<p>Milyen trendeket l\u00e1t most a Tigra a kibert\u00e1mad\u00e1sok ter\u00fclet\u00e9n?<\/p>\n<p>AJ: Eddig a zajos kibert\u00e1mad\u00e1sok domin\u00e1ltak. P\u00e9ld\u00e1ul a DDoS-t\u00e1mad\u00e1s (Distributed Denial of Service \u2013 elosztott szolg\u00e1ltat\u00e1smegtagad\u00e1ssal j\u00e1r\u00f3 t\u00e1mad\u00e1s), amely egy szolg\u00e1ltat\u00e1s terhelhet\u0151s\u00e9gi hat\u00e1r\u00e1t megtal\u00e1lva leb\u00e9n\u00edtja azt, teh\u00e1t a szervezet \u00fczletmenet-folytonoss\u00e1g\u00e1t t\u00f6ri meg. Vagy a ransomware, amikor az adatokat titkos\u00edtj\u00e1k \u00e9s v\u00e1lts\u00e1gd\u00edjat k\u00e9rnek a visszaad\u00e1suk\u00e9rt.<\/p>\n<p>Ezeket nevezem zajos t\u00e1mad\u00e1soknak, melyek gyakran egym\u00e1s takar\u00e1s\u00e1ul szolg\u00e1ltak: p\u00e9ld\u00e1ul am\u00edg egy szolg\u00e1ltat\u00e1st DDoS alatt tartottak, addig ransomware-rel letitkos\u00edtott\u00e1k a c\u00e9gadatokat. Mik\u00f6zben a szak\u00e9rt\u0151i csapat elh\u00e1r\u00edtja az egyiket, a m\u00e1sik t\u00e1mad\u00e1s c\u00e9lt \u00e9r.<\/p>\n<p>A 2026\u201327-es trendek azt mutatj\u00e1k, hogy a kibert\u00e1mad\u00e1sok rejtettebbek. Elindult egy csendes hadvisel\u00e9s. A t\u00e1mad\u00f3k egyre gyakrabban hetekig, h\u00f3napokig megb\u00fajva maradnak a h\u00e1l\u00f3zatokban, legitim forgalomnak \u00e1lc\u00e1zva magukat sziv\u00e1rogtatnak ki adatokat, \u00e9p\u00edtenek profilt, majd ugyanazt az inform\u00e1ci\u00f3t t\u00f6bbsz\u00f6r is \u00e9rt\u00e9kes\u00edtik a piacokon. Ezt t\u00e1masztja al\u00e1, hogy a top t\u00edz t\u00e1mad\u00e1si szcen\u00e1ri\u00f3b\u00f3l nyolc a csendes rejt\u0151zk\u00f6d\u00e9st szolg\u00e1l\u00f3 technik\u00e1kat tartalmaz.<\/p>\n<p>Mi\u00e9rt pont a csendes t\u00e1mad\u00e1sok terjednek?<\/p>\n<p>AJ: A csendes hadvisel\u00e9s c\u00e9lja az OSINT-tel megszerzett inform\u00e1ci\u00f3 t\u00f6bbsz\u00f6r\u00f6s \u00e9rt\u00e9kes\u00edt\u00e9se: visszafel\u00e9 mag\u00e1nak a szervezetnek (mert a nap v\u00e9g\u00e9n egy ransomware t\u00e1mad\u00e1s m\u00e9gis t\u00f6rt\u00e9nik), a dark webnek \u00e9s m\u00e1s t\u00e1mad\u00f3knak.<\/p>\n<p>Ma m\u00e1r nem a v\u00e9gpontokat vagy t\u0171zfalakat t\u00e1madj\u00e1k, minderre j\u00f3 metafora egy v\u00e1r k\u00e9pe. M\u00e1ra nagyon er\u0151s v\u00e1rfalat \u2013 t\u0171zfalak \u00e9s perim\u00e9ter v\u00e9delem &#8211; tudunk \u00e9p\u00edteni, k\u00f6r\u00e9 tudunk \u00e1rkot \u00e1sni \u2013 h\u00e1l\u00f3zati szegment\u00e1ci\u00f3 -, mely hemzseg a krokodilokt\u00f3l \u2013 IDS\/IPS v\u00e9delem. A t\u00e1mad\u00f3k viszont m\u00e1r nem pr\u00f3b\u00e1lj\u00e1k \u00e1tt\u00f6rni a falat, hanem megkeresik a kulcsokat, \u00e9s bemennek az ajt\u00f3n. A c\u00e9ljuk a legkisebb energiabefektet\u00e9ssel a legnagyobb k\u00e1rt okozni vagy a legnagyobb profitot el\u00e9rni.<\/p>\n<p>Milyen konkr\u00e9t p\u00e9lda van OSINT-ot haszn\u00e1l\u00f3 kibert\u00e1mad\u00e1sokra Magyarorsz\u00e1gon?<\/p>\n<p>AJ: Az OSINT-et haszn\u00e1l\u00f3 kibert\u00e1mad\u00e1sok k\u00f6re igen sz\u00e9les, gyakorlatilag minden c\u00e9lzott kibert\u00e1mad\u00e1s ezzel kezd\u0151dik. Saj\u00e1t kutat\u00e1si projekt\u00fcnk keret\u00e9ben tanulm\u00e1nyt k\u00e9sz\u00edtett\u00fcnk p\u00e9ld\u00e1ul a magyar mag\u00e1neg\u00e9szs\u00e9g\u00fcgyi szektorr\u00f3l, ahol konkr\u00e9t felhaszn\u00e1l\u00f3n\u00e9v-jelsz\u00f3 p\u00e1rosokat tal\u00e1ltunk.<\/p>\n<p>Az \u00e1tlagember fej\u00e9ben nincs tiszt\u00e1zva, mennyire \u00e9rt\u00e9kesek a szem\u00e9lyes adatok, mik\u00f6zben rengeteg az identit\u00e1slop\u00e1s. A mag\u00e1neg\u00e9szs\u00e9g\u00fcgyi szolg\u00e1ltat\u00f3k v\u00e9gtelen\u00fcl \u00e9rz\u00e9keny adathalmazon \u00fclnek, \u00e9s \u00fagy kell rendszereiket fel\u00e9p\u00edteni\u00fck, hogy sz\u00e1molnak az eszk\u00f6z-kompromitt\u00e1l\u00f3d\u00e1ssal. Az eg\u00e9szs\u00e9g\u00fcgyi szektor az\u00e9rt k\u00fcl\u00f6n\u00f6sen \u00e9rdekes, mert glob\u00e1lisan az egyik legink\u00e1bb t\u00e1madott ter\u00fclet \u2013 ha hiteles\u00edt\u0151 adatok, leletek vagy diagn\u00f3zisok sziv\u00e1rognak, ak\u00e1r egy C-szint\u0171 vezet\u0151 is zsarolhat\u00f3v\u00e1 v\u00e1lik. A kutat\u00e1sunkat tervezz\u00fck a gy\u00f3gyszergy\u00e1rt\u00f3kra \u00e9s az aut\u00f3iparra is kiterjeszteni.<\/p>\n<p>Az adatsziv\u00e1rg\u00e1s gyakran nem is a szerverekr\u0151l indul, n\u00e9ha el\u00e9g az, hogy a felhaszn\u00e1l\u00f3 a b\u00f6ng\u00e9sz\u0151ben menti a jelszav\u00e1t: a hiba sokszor olyan technol\u00f3giai komplexit\u00e1sb\u00f3l fakad, amire m\u00e9g nem vagyunk felk\u00e9sz\u00fclve. Az AI-vil\u00e1gban sajnos a t\u00e1mad\u00f3, de a v\u00e9dekez\u0151 oldal dolga is k\u00f6nnyebb.<\/p>\n<p>Mennyire figyelnek a OSINT-alap\u00fa t\u00e1mad\u00e1sokra a c\u00e9gvezet\u0151k?<\/p>\n<p>AJ: Erre m\u00e9g \u00e9rz\u00e9keny\u00edteni kell \u0151ket. A vezet\u0151k ott fog\u00e9konyabbak, ahol egy informatikai vezet\u0151vel, k\u00fcls\u0151 tan\u00e1csad\u00f3val elindult az IT-biztons\u00e1gi tudatoss\u00e1g fel\u00e9p\u00edt\u00e9se vagy ahol jogszab\u00e1ly k\u00f6telezi erre a szervezetet, valamint sajnos ott, ahol m\u00e1r elszenvedtek valamilyen incidenst, ami a kisziv\u00e1rgott adatokra vezethet\u0151 vissza. A NIS2 direkt\u00edva nagyban seg\u00edtette az figyelemfelkelt\u00e9st: legal\u00e1bb sz\u00e9lesebb k\u00f6rben lehet az IT-biztons\u00e1gr\u00f3l besz\u00e9lgetni. Az OSINT-r\u00e9teg explicit elv\u00e1r\u00e1sk\u00e9nt nincs benne, de a kontrollk\u00f6rnyezet r\u00e9szek\u00e9nt indirekten igen \u2013 p\u00e9ld\u00e1ul az adatok biztons\u00e1gos t\u00e1rol\u00e1s\u00e1nak el\u0151\u00edr\u00e1s\u00e1b\u00f3l fakad\u00f3an. Egy szak\u00e9rt\u0151 ezt r\u00f6gt\u00f6n meghallja, de egy CEO szak\u00e9rt\u0151i g\u00e1rda n\u00e9lk\u00fcl nem felt\u00e9tlen\u00fcl.<\/p>\n<p>Eml\u00edtetted, hogy van n\u00e1latok egy platform, ami kifejezetten OSINT-ot haszn\u00e1l. Mire j\u00f3 \u00e9s kinek?<\/p>\n<p>AJ: A term\u00e9kcsal\u00e1d neve Noruas, visszafele olvasva Sauron. Szakemberek alkott\u00e1k meg mag\u00e1t a term\u00e9ket, azt\u00e1n annyira beleszerett\u00fcnk a n\u00e9vbe, hogy ezen nem v\u00e1ltoztattunk: a Noruas egy szem, ami mindent l\u00e1t, de Sauronnal ellent\u00e9tben, j\u00f3indulat\u00fa.<\/p>\n<p>A platform k\u00f6rben\u00e9z a ny\u00edlt interneten \u2013 bele\u00e9rtve a dark webet, deep webet \u00e9s azokat a kommunik\u00e1ci\u00f3s csatorn\u00e1kat, ahol t\u00e1mad\u00e1sok szervez\u0151dnek, vagy a t\u00e1mad\u00f3k \u00e1ruba bocs\u00e1tj\u00e1k a megszerzett adatvagyont. Felhatalmaz\u00e1s alapj\u00e1n, kulcsszavak ment\u00e9n figyelj\u00fck, megjelenik-e a szervezet vagy fels\u0151vezet\u0151inek neve t\u00e1mad\u00e1si kontextusban. Egy szervezetre, C-szint\u0171 vezet\u0151re vagy identit\u00e1sra mutatja meg a t\u00e1mad\u00e1si fel\u00fcletet \u2013 mert ma minden szervezetnek nagy a digit\u00e1lis l\u00e1bnyoma. Szinte minden digit\u00e1lis tev\u00e9kenys\u00e9g l\u00e1bnyomot hagy. Nem minden rossz, de felel\u0151ss\u00e9ggel kell b\u00e1nni vele \u00e9s a tudatoss\u00e1g minden szinten kell: az \u00fczemeltet\u0151n\u00e9l, az IT-vezet\u0151n\u00e9l \u00e9s a CEO-n\u00e1l is.<\/p>\n<p>Azt gondolom, ha egy Noruas-szer\u0171 platform a KKV-kn\u00e1l, nagyv\u00e1llalatokn\u00e1l \u00e9s korm\u00e1nyzati \u00fcgyfelekn\u00e9l is olyan evidens lenne, mint a v\u00e9gpontv\u00e9delem, a kiberbiztons\u00e1gi incidensek nagy sz\u00e1zal\u00e9ka meg sem t\u00f6rt\u00e9nne, mert ez egy er\u0151s prevent\u00edv eszk\u00f6z. J\u00f3 lenne, ha ez a tudatoss\u00e1g kialakulna, mivel ezek nem megfizethetetlen szolg\u00e1ltat\u00e1sok. \u00dagy kell r\u00e1juk gondolni, mint egy alapvet\u0151 biztons\u00e1gi pajzsra: elf\u00e9rnek egy szervezet IT-biztons\u00e1gi k\u00f6lts\u00e9gvet\u00e9s\u00e9ben, mik\u00f6zben hatalmas reput\u00e1ci\u00f3s kock\u00e1zatot lehet elker\u00fclni vel\u00fck.<\/p>\n<p>Mi\u00e9rt lehet baj, hogy egy szervezetnek digit\u00e1lis l\u00e1bnyoma van?<\/p>\n<p>AJ: Fikt\u00edv p\u00e9lda: egy IT-vezet\u0151 LinkedInen ki\u00edrja, hogy a szervezet bevezet egy konkr\u00e9t rendszert; egy szak\u00e9rt\u0151 konferenci\u00e1n besz\u00e9l err\u0151l, \u00e9s architekt\u00fara-\u00e1br\u00e1t mutat, k\u00f6zben a HR ehhez a rendszerhez adminisztr\u00e1tori poz\u00edci\u00f3t hirdet. Ebb\u0151l kider\u00fcl a v\u00e1lasztott architekt\u00fara, a bevezetett technol\u00f3gia \u00e9s a kompetenciahi\u00e1nyok helye, innen m\u00e1r c\u00e9lzottan \u00e9p\u00edthet\u0151 a t\u00e1mad\u00e1s.<\/p>\n<p>A platform passz\u00edvan a technol\u00f3giai inform\u00e1ci\u00f3kat is felt\u00e9rk\u00e9pezi: a ny\u00edlt portokat, a m\u00f6g\u00f6tt\u00fck fut\u00f3 szolg\u00e1ltat\u00e1sok verzi\u00f3it, amikre m\u00e1r lehet ismert s\u00e9r\u00fcl\u00e9kenys\u00e9get keresni. A szolg\u00e1ltat\u00e1s letapogatja a szervezetet, ehhez kev\u00e9s alapinform\u00e1ci\u00f3 is el\u00e9g: egy domain lista, egy-k\u00e9t IP vagy \u00e9rz\u00e9keny kulcsszavak.<\/p>\n<p>A tal\u00e1latok els\u0151re mind kritikusnak t\u0171nnek: nem tudjuk, t\u00f6rt\u00e9nt-e m\u00e1r int\u00e9zked\u00e9s, megv\u00e1ltoztatt\u00e1k-e a jelsz\u00f3t, kil\u00e9pett-e az illet\u0151. A platform ad egy alapriportot \u00e9s szaktan\u00e1csad\u00e1st, sok deduplik\u00e1ci\u00f3t \u00e9s falspozit\u00edv kiz\u00e1r\u00e1st el\u0151re elv\u00e9gz\u00fcnk, azt\u00e1n a szervezettel egy\u00fctt csin\u00e1ljuk meg a nagytakar\u00edt\u00e1st. Ezt az els\u0151 takar\u00edt\u00e1st r\u00f6gt\u00f6n \u00e9rti mindenki. Magyar\u00e1zni viszont azt kell, hogy a szervezet legyen az els\u0151, aki egy sziv\u00e1rg\u00e1sr\u00f3l \u00e9rtes\u00fcl, hogy gyorsan tudjon reag\u00e1lni. A platform tud menedzselt szolg\u00e1ltat\u00e1sk\u00e9nt m\u0171k\u00f6dni, vagy adatforr\u00e1sk\u00e9nt becsatlakozni a k\u00f6zponti rendszerbe.<\/p>\n<p>Eml\u00edtetted az AI-t, ti is alkalmazz\u00e1tok?<\/p>\n<p>AJ: A deduplik\u00e1ci\u00f3s elj\u00e1r\u00e1sokat AI-jal hat\u00e9konyabban kezelj\u00fck, tan\u00edtunk r\u00e1 algoritmusokat. Az LLM-ekn\u00e9l (nagy nyelvi modellekn\u00e9l) most nagy a hype, de m\u00e1r 2014 \u00f3ta haszn\u00e1lnak AI-t nagy volumen\u0171 adatok struktur\u00e1lt feldolgoz\u00e1s\u00e1ra, mi is \u00edgy alkalmazzuk.<\/p>\n<p>Hogyan kezelitek, hogy az \u00fcgyfelek \u00e9rz\u00e9keny adataihoz f\u00e9rtek hozz\u00e1?<\/p>\n<p>AJ: H\u00e1tr\u00e1nyban vagyunk a j\u00f3 oldalon, mert ehhez nek\u00fcnk felhatalmaz\u00e1s kell. Kellenek a megfelel\u0151 jogi keretek, ide\u00e9rtve t\u00f6bbek k\u00f6z\u00f6tt a titoktart\u00e1si nyilatkozatot \u00e9s adatfeldolgoz\u00f3i szerz\u0151d\u00e9st, amelyek biztos\u00edtj\u00e1k a megrendel\u0151 sz\u00e1m\u00e1ra a v\u00e1llalati \u00e9s szem\u00e9lyes adatok v\u00e9delm\u00e9t. Ahhoz, hogy egy szervezetre csak r\u00e1n\u00e9zhess\u00fcnk, r\u00f6gt\u00f6n \u00e1t kell adnunk egy megb\u00edz\u00e1st, amely rendezi t\u00f6bbek k\u00f6z\u00f6tt a felel\u0151ss\u00e9gi k\u00e9rd\u00e9seket a fenti t\u00e9m\u00e1kban \u00e9s jogi dokumentumk\u00e9nt mindk\u00e9t felet v\u00e9di.<\/p>\n<p>A t\u00e1mad\u00f3 oldal nem foglalkozik a jogi h\u00e1tt\u00e9rrel, folyamatosan szkennel mindent. Mi a megrendel\u0151t\u0151l szerz\u0151d\u00e9sben kapunk felhatalmaz\u00e1st ugyanerre, az adatt\u00e1rol\u00e1sra kialakult elj\u00e1r\u00e1srendjeink vannak, szakjog\u00e1szaink ismerik a GDPR-t, mindezt szolg\u00e1ltat\u00e1sk\u00e9nt tudjuk ny\u00fajtani, ami a KKV-szektorban k\u00fcl\u00f6n\u00f6sen fontos.<\/p>\n<p>A platformon k\u00edv\u00fcl m\u00e9g sok minden m\u00e1ssal is foglalkoztok az \u00fczlet\u00e1gban.<\/p>\n<p>AJ: Ez egy klasszikus IT-biztons\u00e1gi tan\u00e1csad\u00f3i csapat: az IT-biztons\u00e1got a tan\u00e1csad\u00e1st\u00f3l a megval\u00f3s\u00edt\u00e1sig t\u00e1mogatjuk. Az \u00fczlet\u00e1g h\u00e1rom k\u00fcl\u00f6nb\u00f6z\u0151 szaktud\u00e1s\u00fa csoportb\u00f3l \u00e1ll.<\/p>\n<p>Az egyik a GRC csapat, akik compliance-szel, jogszab\u00e1lyi megfelel\u00e9ssel foglalkoznak. \u0150k azok, akik \u00e9rtelmezik a jogszab\u00e1lyt, k\u00e9pesek kock\u00e1zatar\u00e1nyos int\u00e9zked\u00e9s ment\u00e9n, megfelel\u0151 biztons\u00e1gi kontrollokat ki\u00e9p\u00edteni egy szervezeten bel\u00fcl. Hangs\u00falyozom, hogy ez nem pap\u00edrgy\u00e1rt\u00e1s, hanem kifejezetten fontos r\u00e9sze a kiberbiztons\u00e1gnak, mert kell, hogy legyen egy szab\u00e1lyz\u00f3k\u00f6rnyezet. Nagyon fontos, hogy egy tan\u00e1csad\u00f3i csapat meg\u00e9rtse az \u00fcgyf\u00e9loldal er\u0151forr\u00e1sait, lehet\u0151s\u00e9geit \u00e9s a bels\u0151 kompetenci\u00e1kat. A GRC-s csapat ebben seg\u00edt az \u00fcgyfeleknek. Nekik egy nagyon komplex r\u00e1l\u00e1t\u00e1st kell kapniuk a szervezet eg\u00e9sz\u00e9re.<\/p>\n<p>Ezenk\u00edv\u00fcl van egy hacker, offenz\u00edv szolg\u00e1ltat\u00e1sokat ny\u00fajt\u00f3 csapat. \u0150k azok, akik a rendszerek s\u00e9r\u00fcl\u00e9kenys\u00e9g\u00e9t vizsg\u00e1lj\u00e1k, a penetr\u00e1ci\u00f3t tesztelik, de az eg\u00e9sz szervezetet k\u00e9pesek red-, blue- \u00e9s purple-teaming szimul\u00e1ci\u00f3kon kereszt\u00fcl tesztelni. Nagyon izgalmas azt meg vizsg\u00e1lni, hogy egy szervezet \u00e9szrevesz -e egy megrendelt DDoS vagy ransomware t\u00e1mad\u00e1st, \u00e9s ha igen, hogy reag\u00e1l r\u00e1. Az OSINT szolg\u00e1ltat\u00e1soknak azon r\u00e9sze, ami nem automatiz\u00e1lhat\u00f3 is az \u0151 szak\u00e9rtelm\u00fckre \u00e9s tapasztalatukra \u00e9p\u00fcl. \u201eFeh\u00e9r kalapos\u201d, etikus hackerk\u00e9nt, leg\u00e1lis felhatalmaz\u00e1ssal t\u00f6rik fel a rendszereket, teszik pr\u00f3b\u00e1ra a szervezet v\u00e9delmi k\u00e9pess\u00e9geit, mindig el\u0151re defini\u00e1lt stop sz\u00f3ig, nemzetk\u00f6zileg elfogadott m\u00f3dszertan szerint \u00e9s k\u00e9pes\u00edt\u00e9sek ment\u00e9n.<\/p>\n<p>A harmadik csapat az integr\u00e1tori: a Tigra mag\u00e1ra integr\u00e1tork\u00e9nt gondol, \u00e9s \u00f6sszek\u00f6ti a disztrib\u00fatori, gy\u00e1rt\u00f3i \u00e9s megrendel\u0151i r\u00e9teget. Ha egy gap-anal\u00edzisb\u0151l kider\u00fcl, hogy loggy\u0171jt\u0151re vagy t\u0171zfalra van sz\u00fcks\u00e9g, ez a csapat tal\u00e1lja meg a megfelel\u0151t \u00e9s t\u00e1mogatja annak beszerz\u00e9s\u00e9t, bevezet\u00e9s\u00e9t.<\/p>\n<p>Ezenk\u00edv\u00fcl hossz\u00fa t\u00e1v\u00fa IT-biztons\u00e1gi \u00fczemeltet\u00e9ssel is foglalkozunk, itt a h\u00e1zon bel\u00fcli kompetenci\u00e1t er\u0151s partneri r\u00e9teg eg\u00e9sz\u00edti ki.<\/p>\n<p>A tartalom a Tigra Zrt. t\u00e1mogat\u00e1s\u00e1val, a HVG BrandLab produkci\u00f3j\u00e1ban k\u00e9sz\u00fclt. A cikk l\u00e9trehoz\u00e1s\u00e1ban a HVG hetilap \u00e9s a hvg.hu szerkeszt\u0151s\u00e9ge \u00e9s nem vett r\u00e9szt.<\/p>\n","protected":false},"excerpt":{"rendered":"Mivel foglalkozik a Tigra? Alf\u00f6ldi Judit (Tigra): A Tigra id\u00e9n 30 \u00e9ves: nagyobb IT-fejleszt\u00e9si projekteket vitt, \u00e9s a&hellip;\n","protected":false},"author":2,"featured_media":114400,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[22],"tags":[13447,13445,73,13446,44,42,40,9299,101,7611,37251,1084,43,41,22534,14140],"class_list":["post-114399","post","type-post","status-publish","format-standard","has-post-thumbnail","category-budapest","tag-brandcontent","tag-brandlab","tag-budapest","tag-cm","tag-hu","tag-hungarian","tag-hungary","tag-informatika","tag-interju","tag-it","tag-kibertamado","tag-kibervedelem","tag-magyar","tag-magyarorszag","tag-mesterseges-intelligenia","tag-tuzfal"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@hu\/116642147617210083","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/posts\/114399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/comments?post=114399"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/posts\/114399\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/media\/114400"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/media?parent=114399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/categories?post=114399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/hu\/wp-json\/wp\/v2\/tags?post=114399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}