Maxvalor

Maxvalor

Megosztás

14/07/2026

⚠️ Július 17-én mi is ott leszünk a HWSW SYSADMINDAY rendezvényén a Budapest Gardenben! ⚠️

A MaxValor CEE Kft. standjánál a Heimdal Security egységes kiberbiztonsági platformját mutatjuk be, és szívesen beszélgetünk minden olyan kihívásról, amellyel a rendszergazdák, üzemeltetők és IT-biztonsági szakemberek nap mint nap találkoznak.
Készültünk egy rövid kvízjátékkal is, ahol a helyes válaszadók ajándékokat és sörkupont nyerhetnek. 🍺
Ha érdekel, hogyan lehet egyszerűbben és hatékonyabban védeni a vállalati rendszereket, vagy szeretnél többet megtudni a Heimdal Security megoldásairól, keress minket a standunknál!
Találkozzunk a SYSADMINDAY-en!

09/06/2026

Büszkén jelentjük be, hogy partnerünk, az Augmentt elnyerte az "MSP Today 2026 Product of the Year" díjat!

Ebben az elismerésban azok a kiemelkedő termékek és szolgáltatások részesülnek, melyek jelentősen képesek átalakítani az MSP piacot. Az Augmentt pedig innovációjával, teljesítményével és az ügyfelekre gyakorolt kézzelfogható hatásával érdemelte azt ki.

Gratulálunk az egész Augmentt csapatnak és minden partnernek, akik segítettek elérni ezt a mérföldkövet!

Magyarországi képviseletként azon dolgozunk, hogy továbbra is segítsük ügyfeleinket biztonságosabb és hatékonyabb Microsoft 365 környezet kialakításában.

Szeretnél többet megtudni az Augmentt-ről? Keress minket: https://www.maxvalor.hu/hu/augmentt

03/06/2026

A legveszélyesebb aldomain gyakran az, amiről már meg is feledkeztél.
Egy régi fejlesztői szerver, egy staging környezet, amit senki sem állított le, vagy egy elfelejtett API-végpont — ezek azok, amelyeket a támadók gyakran elsőként találnak meg.
A Pentest-Tools.com Subdomain Finder segít feltérképezni azokat a rejtett elemeket, amelyek kimaradhatnak a hagyományos eszközleltárból.
✔️ Olyan aldomaineket is azonosít, amelyeket más megoldások nem
✔️ DNS rekordokat, tanúsítványnaplókat és szótár alapú keresést is használ
✔️ A többnyelvű domaineket is vizsgálja, amelyek tovább növelhetik a támadási felületet
Csak tavaly több, mint 4,2 millió egyedi aldomaint azonosított.

Érdemes kipróbálni. Keress minket: https://www.maxvalor.hu/hu/pentest-tools

27/05/2026

A token lopás nem mindig tűnik betörésnek. Néha csak egy ártalmatlan naptárbejegyzésnek látszik.

Az alábbi valós esetről a DEFCON rendezvényen is szó esett:
A támadó egy legitim foglalási linket cserélt le úgy, hogy a kattintók hitelesítési tokenjeit csendben megszerezte. A link továbbra is működött, így senki sem gyanakodott — a kompromittálódás pedig hetekig észrevétlen maradt.

Miért történhetett meg?
Mert nem volt érvényben eszközmegfelelőségi szabályzat. Ha csak egy ellopott token választja el a támadót az ügyfélkörnyezettől, akkor gyakorlatilag szabad az út. Viszont, ha az eszközmegfelelőség is kötelező, a token önmagában már nem elég — a támadónak az adott, jóváhagyott fizikai eszközre is szüksége lenne.

Egyszerű beállításnak tűnik, mégis sok környezetben hiányzik, pedig komoly biztonsági kockázatot előzhet meg.

🎥 A részlet az Access Granted: Mastering Conditional Access and Identity Security (Part 1) webinárból származik.
👉 A teljes felvétel itt érhető el: https://www.linkedin.com/posts/augmentt_token-theft-doesnt-always-look-like-a-breach-activity-7462864774205435905-qpL8?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFNlr5IBv85muE6jI_yL-XI0-TaWprZ5jzo

Access Granted: Mastering Conditional Access and Identity Security – Part 1 - Augmentt 15/05/2026

A Conditional Access szabályok alóli kivételek néha elkerülhetetlenek — de minden egyes kivétel újabb potenciális támadási felületet jelenthet, ha nincs megfelelően kezelve.
Ez a videórészlet egy tipikus valós példát mutat be: egy régebbi irodai szkennert, amelynek szüksége van a scan-to-email funkcióra, viszont nem támogatja az MFA-t vagy a modern hitelesítést.
Ahhoz, hogy működjön, ki kell venni az MFA és a legacy authentication tiltó szabályai alól. Ez viszont komoly biztonsági rést jelenthet, ha nincs mögötte további védelem.
Sy Khan, az Augmentt L3 Support Technician szakértője bemutatja, hogyan lehet ilyen helyzetekben kompenzáló kontrollokat kialakítani.
A megközelítés lényege:
→ a kivételként kezelt fiókokat jól elkülönített csoportokba szervezni
→ nem egyedi kivételeket kezelni külön-külön
→ named location szabályokkal korlátozni, honnan hitelesíthet az adott account
→ csak az iroda ismert, megbízható fix IP-címéről engedélyezni a hozzáférést
Így az érintett fiók kizárólag megbízható hálózatról használható, ami jelentősen csökkenti a kockázatot.
Ez egy jól használható megközelítés azokban az esetekben, amikor a tökéletes biztonsági megoldás nem kivitelezhető — de a kompromisszumot mégis kontrollált módon kell kezelni.
🎥 A részlet az Access Granted: Mastering Conditional Access and Identity Security (Part 1) webinárból származik. A teljes felvétel elérhető itt:
https://lnkd.in/e7yWa7w8

Access Granted: Mastering Conditional Access and Identity Security – Part 1 - Augmentt A strong security strategy starts before policies are created. Most M365 environments are inherited and patched over time, with groups treated as an afterthought. In this session, we focus on planning and structuring your M365 tenants so that security is repeatable and scalable.

Szeretnéd, hogy a(z) vállalkozásod elsőként szerepeljen az Számítógépes és Elektronikai Szolgáltatás tematikájú vállalkozások között Budapest városában?
Kattints ide a szponzorált hirdetés igényléséhez.

Kategória

Cím


Róna Utca 120/122
Budapest
1149

Nyitvatartási idő

Kedd 09:00 - 17:00
Szerda 09:00 - 17:00
Csütörtök 09:00 - 17:00
Péntek 09:00 - 17:00