Resurse gratuite
Ghiduri practice, checklist-uri și template-uri pentru a vă ajuta să înțelegeți, să planificați și să implementați securitatea cibernetică în organizația dvs.
Ghiduri și documente practice
Ce este un Penetration Test? Ghid complet pentru management
Explicăm ce este un pentest, cum se desfășoară, cât durează, ce livrabile primește organizația și cum să interpretați raportul. Scris pentru manageri și decidenți, nu pentru tehnicieni.
Citește pe blog →Checklist securitate web application — 50 puncte de verificare
Lista completă de verificări de securitate pentru aplicații web: autentificare, autorizare, gestionarea sesiunilor, validare input, configurare server, headers de securitate și altele.
Citește pe blog →Template RFP pentru servicii de Penetration Testing
Template complet pentru solicitarea de oferte de servicii de penetration testing: ce să includeți în cerere, ce întrebări să puneți furnizorilor și cum să evaluați ofertele primite.
Citește pe blog →NIS2 în România — Ce obligații aveți și cum să vă pregătiți
Ghid practic despre Directiva NIS2 și OUG 155/2024: sectoarele vizate, obligațiile concrete, termenele, sancțiunile și pașii concreți pentru conformitate cibernetică.
Citește mai mult →OWASP Top 10 explicat — Cele mai frecvente vulnerabilități web
Prezentăm fiecare vulnerabilitate din OWASP Top 10 cu exemple reale, explicații tehnice accesibile și recomandări concrete de remediere pentru echipele de dezvoltare.
Citește pe blog →Checklist pregătire pentest — Ce să faceți înainte de angajament
Lista completă a pașilor de pregătire înainte de un test de penetrare: ce informații să pregătiți, cum să configurați accesele, ce să comunicați echipei interne și cum să gestionați rezultatele.
Citește pe blog →Top 10 misconfigurări AWS care duc la breach — și cum să le evitați
Prezentăm cele mai frecvente greșeli de configurare AWS identificate în evaluările noastre: S3 public, IAM overprivileged, CloudTrail dezactivat și altele, cu recomandări concrete.
Citește pe blog →Cum să citiți un raport de penetration testing — Ghid pentru management
Explicăm terminologia dintr-un raport de pentest: CVSS score, severitate, vectori de atac, PoC, recomandări. Cum să prioritizați remedierea și cum să raportați board-ului.
Citește pe blog →Security awareness — 20 practici de bază pentru angajați
Lista practicilor esențiale de securitate pe care orice angajat trebuie să le cunoască: parole, phishing, dispozitive mobile, lucru remote și raportarea incidentelor.
Citește pe blog →Resurse noi lunar — abonați-vă la newsletter
Publicăm lunar articole tehnice, ghiduri practice și analize de securitate relevante pentru organizațiile din România. Niciun spam, dezabonare oricând.
Linkuri utile și referințe externe
OWASP Foundation
Standarde de referință pentru securitatea aplicațiilor web, mobile și API: OWASP Top 10, MSTG, ASVS, API Security Top 10. Resurse gratuite și open-source.
DNSC — Directoratul Național de Securitate Cibernetică
Autoritatea națională în domeniul securității cibernetice din România. Ghiduri, alerte de securitate, registrul auditorilor acreditați și informații despre conformitatea NIS2.
ENISA — EU Agency for Cybersecurity
Agenția europeană pentru securitate cibernetică. Rapoarte de amenințări, ghiduri de conformitate NIS2, standarde și bune practici la nivel european.
MITRE ATT&CK Framework
Baza de cunoștințe despre tacticile, tehnicile și procedurile (TTPs) utilizate de grupările de atacatori. Referință standard pentru Red Team și threat modeling.