Éles szolgáltatás · ABSEC

Kódellenőrzés, ahol az MI talál, az ember dönt.

Szkennerek és több, egymást ellenőrző MI-modell vizsgálja át a kódot és a weboldalt. A végső szót mindig egy szakértő mondja ki — utána jön a javítás és az auditálható, NIS2- és ISO 27001-hez rendelt jelentés.

4 szkenner + 3 MISemgrep, gitleaks, Trivy, SonarQube · Claude, Codex, helyi modell
9 lépcsőfelderítéstől a jelentésig, mind naplózva
0 automatikus lezárásaz emberi kapun minden találatról ember dönt
NIS2 · ISO 27001kontrollokhoz rendelt, auditkész riport

Görgess — rétegről rétegre

Így működik

Kilenc réteg, egy döntés: a tiéd.

Minden réteg a következőre épít. Ami nem bizonyítható, kiesik; ami vitatott, megjelölve marad; ami valós, azt javítjuk — de csak a jóváhagyásod után.

  1. 01 · Felderítés

    Determinisztikus szkennerek olvassák végig a kódot.

    Statikus kódelemzés (SAST), beégetett jelszavak és kulcsok keresése, sérülékeny függőségek és CVE-k, infrastruktúra-konfiguráció. Ugyanaz a kód mindig ugyanazt az eredményt adja.

    • SAST
    • titokkeresés
    • SBOM · CVE
    • IaC
    • SonarQube
  2. 02 · MI-elemzés

    Több modell, egymástól függetlenül — bizonyítékkal.

    Egy biztonsági és egy működési menet. Minden találathoz szó szerint idézni kell a kódot és megmondani, miért kihasználható — ami nem bizonyítható, automatikusan kiesik.

    • CWE-besorolás
    • két menet
    • helyi modell opció
  3. 03 · Cáfolás

    Egy másik modell megpróbálja megcáfolni.

    Amit az egyik MI talált, azt egy tőle független modell újraolvassa. Ha nem erősíti meg, a tétel „vitatott” jelölést kap és enyhébb súlyosságot — de nem tűnik el.

  4. 04 · Gépi igazolás

    A futó rendszeren is megnézzük.

    A gyanús pontokat egy tesztpéldányon reprodukáljuk (ZAP, Nuclei), weboldalnál valódi böngészővel (Playwright) is végigjárjuk: biztonsági fejlécek, TLS, sütik, kevert tartalom, konzolhibák.

  5. 05 · Triázs

    Kockázat szerint rangsorolva, határidővel.

    A kihasználás valószínűsége (EPSS) és a ténylegesen kihasznált sérülékenységek listája (CISA KEV) alapján 0–10 közötti kockázati pont és javítási határidő minden tételhez.

  6. 06 · Zajszűrés

    A zaj külön kerül — nem a jelentésbe.

    Egy „szerkesztő” MI átnézi a teljes listát: a kozmetikai, duplikált vagy túlsúlyozott tételeket külön jelöli, indoklással. Semmit nem töröl, csak hogy a valódi problémákra figyelhess.

  7. 07 · Emberi kapu

    Itt megáll a gép. Te döntesz.

    Egy szakértő minden találatot elbírál: jóváhagy, elutasít — vagy a jelentéssel lezárja a kört. Az MI semmit nem zár le és semmit nem javít önállóan.

    Naplózva: ki, mikor, melyik tételről, milyen döntést hozott — auditnyomként.

  8. 08 · Javítás és gépi kapu

    Javítás külön ágon, gépi visszaellenőrzéssel.

    A jóváhagyott hibákat a fejlesztő ügynök célzottan javítja egy git-ágon. Elfogadás csak akkor, ha lefordul, a tesztek zöldek, és az újraszken szerint a hiba eltűnt — merge előtt emberi átnézéssel.

  9. 09 · Jelentés

    Auditkész riport — és egy ajánlat, ha kell.

    Technikai jegyzőkönyv CWE-hivatkozásokkal, a vizsgálat teljességével és a kontrollokhoz rendelt megfeleléssel, plusz ügyfélnek szóló ajánlat. Magyarul, PDF-ben és a git-tárolóba is.

Ember a hurokban

Az MI javasol. A felelősség a tiéd marad.

A NIS2 és az ISO 27001 is elvárja, hogy a kockázatkezelési döntéseket felelős személy hozza meg. Nálunk ez nem utólagos ellenőrzés, hanem a folyamat kapuja: amíg nem döntesz, semmi nem történik.

  • ✓

    Jóváhagyás → javítás

    A kijelölt hibákat a fejlesztő ügynök javítja, a gépi kapu igazolja.

  • ✕

    Elutasítás → tanulás

    A téves riasztást a rendszer megjegyzi, a következő körben nem jelzi újra.

  • ■

    Jelentéssel lezárás

    Csak a riport kell az ügyfélnek? Exportálod és lezárod — javítás nélkül, tanulás nélkül.

2026-10-04 09:41  f3 · CWE-89 · MAGAS → jóváhagyva · szakértő@ceg.hu
2026-10-04 09:42  f7 · INFO → elutasítva (zaj) · szakértő@ceg.hu

Megfelelés

Amit a NIS2 és az ISO 27001 elvár — bizonyítékkal.

A jelentés minden tétele visszakövethető: mit, mivel, mikor vizsgáltunk, ki döntött róla, és mi lett a javítás eredménye.

NIS2 · (EU) 2022/2555 · 21. cikk
  • 21(2) e)
    Fejlesztés és karbantartás biztonsága

    Sérülékenységek kezelése a fejlesztés során — kódszintű feltárás, javítás, újraellenőrzés.

  • 21(2) d)
    Ellátási lánc biztonsága

    Függőségek, csomagok, konténer-image-ek — SBOM és CVE-elemzés.

  • 21(2) f)
    Az intézkedések hatékonyságának értékelése

    Ismételhető, dokumentált vizsgálat — körről körre összevethető eredmény.

  • LXIX/2024
    Magyarország kiberbiztonságáról szóló törvény

    Sérülékenységvizsgálati kötelezettség — magyar nyelvű, auditbarát riport.

ISO/IEC 27001:2022 · A melléklet
  • A.8.8
    Technikai sérülékenységek kezelése

    Feltárás, értékelés, határidős kezelés — triázs és SLA.

  • A.8.28
    Biztonságos kódolás

    Injekció, beégetett titok, hiányzó jogosultság-ellenőrzés — CWE-hez rendelve.

  • A.8.29
    Biztonsági tesztelés a fejlesztésben

    Gépi kapu: build, tesztek, újraszken a javítás után.

  • A.8.25 · A.8.32
    Biztonságos fejlesztési életciklus, változáskezelés

    Javítás git-ágon, emberi jóváhagyással és naplóval.

A szolgáltatás auditálható bizonyítékot ad a fenti kontrollokhoz; önmagában nem helyettesíti a tanúsítást vagy a szervezet saját kockázatkezelési döntéseit.

Kinek szól

Cégeknek, fejlesztőknek, ügynökségeknek.

01

NIS2-köteles cégek és beszállítóik

  • sérülékenységvizsgálati bizonyíték auditra
  • magyar nyelvű, kontrollokhoz rendelt riport
  • ismételt vizsgálat a javítás után
02

Fejlesztőcsapatok, programozók

  • Forgejo · GitHub · GitLab, ZIP vagy mappa
  • javítás git-ágon, PR-ben, patch-ként
  • a téves riasztásokból tanuló rendszer
03

Ügynökségek, webstúdiók

  • élő weboldal-vizsgálat kód nélkül
  • biztonság + SEO egy riportban
  • ügyfélnek átadható ajánlat-PDF
Adatvédelem

A kódod a te kódod marad.

Besorolás szerinti motorok

Bizalmas kódnál csak engedélyezett modellek; „csak helyi” módban a kód el sem hagyja a szervert.

Törlés a vizsgálat után

A feltöltött forráskód a lezáráskor automatikusan törlődik — a jegyzőkönyv ezt rögzíti.

Titkok kitakarva

Jelszavak, kulcsok, tokenek maszkolva a riportban és a modellek felé.

Saját infrastruktúra

Magyarországon, saját szervereken üzemel; minden művelet audit-naplóban.

Csomagok

Ingyenes próbától a helyben telepített kiadásig.

Nyitási akció · ingyenes

Nyitási akció: a szkenneres vizsgálatok most ingyen — regisztráció után.

Töltsd fel a kódot ZIP-ben vagy mappából: a Semgrep, gitleaks és Trivy szkennerek átnézik, és online megkapod a találatokat — beégetett jelszavak, sérülékeny függőségek, tipikus kódhibák. Regisztráció kétlépcsős azonosítással; a feltöltött kódot a vizsgálat után töröljük.

  • Semgrep · gitleaks · Trivy
  • 10 vizsgálat / hónap
  • max 50 MB
  • eredmény online
  • csak az MI-elemzés és a javítás fizetős
Próbáld ki ingyen Az önkiszolgáló próba hamarosan indul — addig kérésre mi futtatjuk le a szkennereket a kódodon, ingyen.
Ha riport kell

Audit

Egyszeri vizsgálat és jelentés, javítás nélkül.

  • kód vagy élő weboldal
  • emberi elbírálás
  • NIS2/ISO-hoz rendelt PDF
Ajánlatkérés
AjánlottHa javítani is kell

Audit + javítás

A jóváhagyott hibák javítása és visszaellenőrzése.

  • minden az Audit csomagból
  • javítás git-ágon / PR-ben
  • gépi kapu és újravizsgálat
Ajánlatkérés
Ha folyamatosan fejlesztesz

Folyamatos

Ismétlődő vizsgálat, trend körről körre.

  • havi vagy kiadásonkénti futtatás
  • tanuló „nem hiba” memória
  • vezetői összefoglaló
Ajánlatkérés
GYIK

Gyakori kérdések

Kiváltja ez a hagyományos pentestet?

Nem, kiegészíti. A kódellenőrzés a forráskód és a weboldal hibáit tárja fel gyorsan és ismételhetően; a teljes körű, emberi pentest (belső hálózat, WiFi, social engineering) külön ABSEC-szolgáltatás.

Mennyi ideig tart egy vizsgálat?

Egy weboldalnál percek, egy közepes kódbázisnál általában fél óra — plusz az elbírálás ideje, ami a te tempódban történik.

Milyen nyelveket és forrásokat támogat?

JavaScript/TypeScript, C#/.NET, PHP, Python, Java, Go és a gyakori sablon- és konfigurációs fájlok. Forrás lehet saját git (Forgejo), GitHub/GitLab, ZIP, egy mappa a gépedről, vagy egy élő weboldal.

Mi történik a kódommal?

A besorolásnak megfelelő motorok kapják meg, a titkok kitakarva; a vizsgálat lezárása után a feltöltött kód törlődik. „Csak helyi” módban semmilyen külső MI-szolgáltatás nem látja.

Tanúsítványt kapok a végén?

Auditálható bizonyítékot kapsz a NIS2 és az ISO 27001 releváns kontrolljaihoz. A tanúsítást a független tanúsító szervezet végzi — ebben is tudunk segíteni.

Nézzük meg együtt a kódodat.

Egy rövid bemutatón a saját tárolódon vagy weboldaladon mutatjuk meg, mit talál — és mit szűr ki.

Magyar nyelvű riport · NIS2 · ISO 27001 · emberi jóváhagyással