Resurse gratuite

Ghiduri practice, checklist-uri și template-uri pentru a vă ajuta să înțelegeți, să planificați și să implementați securitatea cibernetică în organizația dvs.

Ghiduri și documente practice

Ghid

Ce este un Penetration Test? Ghid complet pentru management

Explicăm ce este un pentest, cum se desfășoară, cât durează, ce livrabile primește organizația și cum să interpretați raportul. Scris pentru manageri și decidenți, nu pentru tehnicieni.

Citește pe blog →
Checklist

Checklist securitate web application — 50 puncte de verificare

Lista completă de verificări de securitate pentru aplicații web: autentificare, autorizare, gestionarea sesiunilor, validare input, configurare server, headers de securitate și altele.

Citește pe blog →
Template

Template RFP pentru servicii de Penetration Testing

Template complet pentru solicitarea de oferte de servicii de penetration testing: ce să includeți în cerere, ce întrebări să puneți furnizorilor și cum să evaluați ofertele primite.

Citește pe blog →
Ghid NIS2

NIS2 în România — Ce obligații aveți și cum să vă pregătiți

Ghid practic despre Directiva NIS2 și OUG 155/2024: sectoarele vizate, obligațiile concrete, termenele, sancțiunile și pașii concreți pentru conformitate cibernetică.

Citește mai mult →
Ghid Tehnic

OWASP Top 10 explicat — Cele mai frecvente vulnerabilități web

Prezentăm fiecare vulnerabilitate din OWASP Top 10 cu exemple reale, explicații tehnice accesibile și recomandări concrete de remediere pentru echipele de dezvoltare.

Citește pe blog →
Checklist

Checklist pregătire pentest — Ce să faceți înainte de angajament

Lista completă a pașilor de pregătire înainte de un test de penetrare: ce informații să pregătiți, cum să configurați accesele, ce să comunicați echipei interne și cum să gestionați rezultatele.

Citește pe blog →
Ghid Cloud

Top 10 misconfigurări AWS care duc la breach — și cum să le evitați

Prezentăm cele mai frecvente greșeli de configurare AWS identificate în evaluările noastre: S3 public, IAM overprivileged, CloudTrail dezactivat și altele, cu recomandări concrete.

Citește pe blog →
Ghid

Cum să citiți un raport de penetration testing — Ghid pentru management

Explicăm terminologia dintr-un raport de pentest: CVSS score, severitate, vectori de atac, PoC, recomandări. Cum să prioritizați remedierea și cum să raportați board-ului.

Citește pe blog →
Checklist

Security awareness — 20 practici de bază pentru angajați

Lista practicilor esențiale de securitate pe care orice angajat trebuie să le cunoască: parole, phishing, dispozitive mobile, lucru remote și raportarea incidentelor.

Citește pe blog →

Resurse noi lunar — abonați-vă la newsletter

Publicăm lunar articole tehnice, ghiduri practice și analize de securitate relevante pentru organizațiile din România. Niciun spam, dezabonare oricând.

Contactați-ne

Linkuri utile și referințe externe

OWASP Foundation

Standarde de referință pentru securitatea aplicațiilor web, mobile și API: OWASP Top 10, MSTG, ASVS, API Security Top 10. Resurse gratuite și open-source.

DNSC — Directoratul Național de Securitate Cibernetică

Autoritatea națională în domeniul securității cibernetice din România. Ghiduri, alerte de securitate, registrul auditorilor acreditați și informații despre conformitatea NIS2.

ENISA — EU Agency for Cybersecurity

Agenția europeană pentru securitate cibernetică. Rapoarte de amenințări, ghiduri de conformitate NIS2, standarde și bune practici la nivel european.

MITRE ATT&CK Framework

Baza de cunoștințe despre tacticile, tehnicile și procedurile (TTPs) utilizate de grupările de atacatori. Referință standard pentru Red Team și threat modeling.