GYIK · Tudástár

Minden fontos kérdés egy helyen.

Összeszedtük a leggyakoribb kérdéseket a szolgáltatásainkról, folyamatról, árakról, biztonságról, üzemeltetésről, felhőről, fejlesztésről és kreatívról — közérthetően.

tudastar.securedev.hu
$ SecureDev --help
9 kategória, 27+ válasz:
general — alapok, kinek ajánlott
process — együttműködés indítása
pricing — árazás és konstrukciók
security — audit, NIS2, GDPR
ops — monitoring, mentés, hálózat
cloud — M365, Workspace, FinOps
dev — web, app, integráció
design — arculat, UI/UX
support — incidens, hozzáférés
Általános

Az alapok

Mivel foglalkozik a SecureDev?

End-to-end IT és digitális megoldásokkal: IT biztonság & megfelelőség, rendszerüzemeltetés, felhő (M365 / Workspace, Azure / AWS), webfejlesztés & integrációk, riporting és döntéstámogatás, kommunikációs rendszerek, valamint design & kreatív szolgáltatások.

Kinek ajánlottak a szolgáltatásaitok?

KKV-knak, szolgáltató vállalkozásoknak, irodáknak és csapatoknak, ahol fontos a stabil működés, a biztonság és a profi online jelenlét.

Mi a „tipikus" eredmény?

Kevesebb leállás és tűzoltás, rendezettebb hozzáférések, megbízhatóbb mentés, átlátható IT-költségek és dokumentált üzemeltetés.

Tudtok „kicsiben" kezdeni?

Igen. Gyakori felállás: rövid felmérés + 2–3 gyors, magas hatású javítás, majd ütemezett bővítés.

Folyamat

Hogyan dolgozunk együtt

Hogyan indul az együttműködés?

Írsz pár mondatot a helyzetről a Kapcsolat oldalon. Visszakérdezünk, ha kell. Javaslatot adunk prioritásokkal és opciókkal. Egyeztetjük a scope-ot, és indul a megvalósítás.

Milyen információ kell az ajánlathoz?

Minimálisan: a cél, a jelenlegi helyzet röviden, a méret, és az elvárt ütemezés.

Mit jelent a „dokumentált átadás"?

Nem fejben marad: átadjuk a hozzáférések és beállítások összefoglalóját, a mentési rendet, az alap architektúrát és a következő javasolt lépéseket.

Biztonság

Audit, hardening, NIS2 / GDPR

Mi a különbség elemzés, sebezhetőségvizsgálat és pentest között?

Az elemzés átfogó helyzetkép és prioritások. A sebezhetőségvizsgálat technikai vizsgálat ismert sérülékenységek keresésére. A pentest célzott, kontrollált támadási szimuláció.

Mit jelent a hardening és a baseline?

A hardening a rendszerek megerősítése: felesleges szolgáltatások letiltása, biztonságos beállítások, naplózás, tűzfal, MFA. A baseline az a minimum szint, amihez tartjuk a rendszereket.

NIS2 felkészítést tudtok adni kézzelfogható teendőlistával?

Igen: gap analysis + intézkedési terv + megvalósítás támogatás. Priorizált teendők, felelősök és ütemezés.

Üzemeltetés

Monitoring, mentés, hálózat

Mit jelent a proaktív üzemeltetés?

Nem akkor reagálunk, amikor már áll a munka. Monitoring, riasztások, tervszerű karbantartás, mentési ellenőrzések és patch management.

Mi az a 3-2-1 mentés és miért fontos a restore teszt?

3 példány, 2 különböző adathordozó, 1 offsite. A visszaállítási teszt kritikus, mert a mentésed lehet látszólag jó, de a valóságban visszaállíthatatlan.

Hálózatot és Wi-Fi-t tudtok tervezni?

Igen: VLAN, vendégháló, QoS, tűzfal, site-to-site / remote VPN.

Felhő

M365, Workspace, FinOps

M365 vagy Workspace migrációt csináltok?

Igen: levelezés, naptár, névjegyek, fájlok, és együttműködés (Teams / Meet). A cél: minimális fennakadás, rendezett jogosultságok.

Mi az a hibrid környezet?

On-prem és felhő együtt. Akkor érdemes, ha van jól működő helyi rendszer, de szeretnél felhős együttműködést.

Mit jelent a költségoptimalizálás?

Licencoldalon: megfelelő csomagok, felesleges licencek kiszűrése. Felhőoldalon: erőforrások áttekintése, „elszaladt" költségek megfogása.

Webfejlesztés

Web, app, automatizálás

Miben különbözik a céges weboldal, landing és webalkalmazás?

Céges weboldal: bemutatkozás + szolgáltatások + bizalom. Landing: egy kampány egy célra. Webapp: belső folyamatokat támogat.

Milyen integrációkat tudtok összekötni?

CRM, számlázó, webshop, belső rendszerek, email, naptár, fizetés. A cél mindig kevesebb manuális munka.

Automatizálás alatt mit értetek?

Értesítések, admin folyamatok, adatátadás automatizálása. No-code / low-code is szóba jöhet.

Design & kreatív

Arculat, kampány, UI / UX

Mit tartalmaz egy „teljes arculat"?

Színek, tipográfia, logóvariációk, ikon- és grafikai szabályok, képi világ, használati minták. A guideline célja, hogy egységes maradjon a márka.

Tudtok kampánykreatívokat?

Igen: hirdetésgrafikák, bannerek, social poszt / sztori / carousel kreatívok.

UI / UX tervezés mit jelent nálatok?

Wireframe + felhasználói útvonal + UI komponensek és megjelenési alapok.

Támogatás

Mi történik, ha baj van?

Mi történik egy incidens esetén?

Első: gyors helyzetkép és kárelhárítás. Második: helyreállítás. Harmadik: megelőző intézkedések.

Hogyan kezelitek a hozzáféréseket?

Rendezett hozzáférés-kezeléssel: jogosultsági szintek, admin kontroll, lehetőség szerint MFA, dokumentált átadás.

Mi a következő lépés, ha bizonytalan vagyok?

Írj a Kapcsolat oldalon 2–3 mondatot. Javaslunk egy kockázatcsökkentő első lépést.

Nem találtad meg a választ?

Írj 2–3 mondatot. Visszakérdezünk a lényegre, és adunk egy tiszta induló lépést.