- Vivo X300 Pro – messzebbre lát, mint ameddig bírja
- Milyen egy hatéves iPhone-t használni 2026-ban?
- Bemutatkozott az Oppo kamerás csúcsmodellje
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Milyen okostelefont vegyek?
- Bemutatkozott a Poco X7 és X7 Pro
- iPhone topik
- Okosóra és okoskiegészítő topik
- Samsung Galaxy S26 - szeret, nem szeret
- Yettel topik
-
Fórumok
Mobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
-
Frissítve: 2023-08-02 13:42 Téma összefoglaló
Új hozzászólás Aktív témák
-
Egon
nagyúr
Közben a mai napon frissült a hír még néhány infóval.
-
blt-blog
tag
Szerintem ott van hírértéke, hogy nem véletlenül a Forti szív: vélhetőleg a többi rendszerben normálisabban meg van oldva a hashelés.
De nagy általánosságban is jó, hogy időnként felhívják akár a triviális dolgokra is a figyelmet, mert ha csak öt darab admin a fejéhez kap a cikket olvasván, már megérte.Nem gondolom, hogy ez fortinet specifikus lenne. Csak par dolog amit kiemelek igy emlekezetbol:
- sniffeltek a beepitett tool-lal a forgalmat: minden tuzfalban van ilyen feature, hibakeresesre, ez nem fortinet specifikus dolog
- jelszavakat talaltak a sniffelt forgalomban: ezt azert nem ertem, mert egy internet fele nezo tuzfalnak nem latom, mi dolga lenne belso forgalommal? konkret protokollokat emlitettek: ad jelszavak, ntlm hash, radius / tacacs: ezek tipikusan mind olyan forgalmak, amik belul maradnak a halozaton, tehat az internet fele nezo tuzfal nem latja ezt a forgalmat: hogyan lathatta? Nyilvan ugy, hogy hibas a design
- kodolatlan jelszavakat talaltak a sniffelt forgalomban: a radius, a tacacs+ shared secret nem utazik a forgalomban, a mysql / postgresql durvan 15 eve tudja az ssl/tls alapu titkositast, meg ha internet-fele is hasznaltak az adatbazist, ha nem a tuzfalon, akkor kint a nyilt interneten sniffelhette le barki, szal nem is ertem, hogyan kepzeltek
- meg ha azt is mondom, hogy oke, legyen gyenge hashelt a kommunikacio (pl radius: md5) amit megsniffelnek es majd jol ellopjak es offline megtorik szotarral vagy akarmivel: rendben, es akkor mi van? ezt utana hol tudjak hasznalni? Egy domain admin jelszot hogyan fogsz hasznalni, ha a tuzfalon van ssh-d es onnan nem jutsz tovabb? Nyitsz magadnak portot RDP-n, vagy attunnelezed magad? Azonnal latszani fog az uj tuzfalszabaly. Van fortinamangered (vagy panorama-d, vagy CSM-ed)? Azonnal latszani fog, hogy a tuzfal konfigja nincs szinkronban a manager altal ismert konfiggal, sot, a kovetkezo push-nal felul is irodik.Nem azt mondom, hogy akkor ne foglalkozzunk semmivel es hashtag jovanazugy, hanem azt, hogy egy picit talan tul van dramatizalva az iras. Az irasnak nem arrol kene szolnia, hogy a fortinet tuzfalon mi mindent csinaltak, hanem arrol, hogy minden a rosszul megtervezett halozatbol, illetve a rosszul hasznalt protokollokbol indult. Sot, igazabol ez az egyetlen takeaway: ha fos a halozatod es a minimumot sem hozod, akkor megszivod. Na de ez 25 eve kozismert, kb ugyanakkora a hirerteke, hogy ne hagyd a taskadat a kocsiban, mert feltorhetik azt.
-
Egon
nagyúr
Azt meg csak-csak megertem, hogy hogyan lehet VPN vegzodteto pontot talalni az interneten - elvegre a VPN-nek ez a celja. De ket dolgot meg mindig nem ertek.
1) Hogyan lehet egy vpn loginnal a tuzfalhoz magahoz hozzaferni? A kettonek semmi koze nincs egymashoz, en a tuzfalak menedzsment feluletehez jo accountommal nem tudok VPN-t felepiteni es viszont.
2) Hogyan lehet egy tuzfal menedzsment feluletet elerni az internet felol? Tul azon, hogy a legtobb eszkoznel dedikalt menedzsment interfesz van, de meg ha lehet is egy data plane interfeszen adminisztralni (mondjuk egy palo altot vagy ciscot lehet) akkor is aktiv lepeseket kell tenni konfiguracio tekinteteben, hogy ez mukodjon is (menedzsment profilt kell az adat interfeszhez rendelni, vagy konkretan parancsokat kell egy ciscon kiadni, hogy bindeljen a management az adat interfeszre).
Nem tudok masra gondolni, mint arra, hogy csak olyan tuzfalak esnek ennek a tamadasnak a scope-jaba, ahol az uzemeltetes szempontjabol a bad practice talalkozott a hozzaertes teljes hianyaval.
Ilyen cikkek utan mindig hosszu percekig kell gondolkodnom, hogy melyik az igaz: vagy ilyen sok tuzfalat adnak dilettansok kezebe, vagy mindenki mas tud valamit, amit en nem? Az utobbi teljesen normalis lenne, elvegre nem vagyok kulonosebben ertelmes (sem), de az elso azert meglepo, mert ez a tamadas nem sokban kulonbozik attol, mint nyaron a tengerparton elhagyott fulbevalokat meg gyuruket keresni. Hol van ennek a hirerteke?
Szerintem ott van hírértéke, hogy nem véletlenül a Forti szív: vélhetőleg a többi rendszerben normálisabban meg van oldva a hashelés.
De nagy általánosságban is jó, hogy időnként felhívják akár a triviális dolgokra is a figyelmet, mert ha csak öt darab admin a fejéhez kap a cikket olvasván, már megérte. -
VágniValó
addikt
Azt meg csak-csak megertem, hogy hogyan lehet VPN vegzodteto pontot talalni az interneten - elvegre a VPN-nek ez a celja. De ket dolgot meg mindig nem ertek.
1) Hogyan lehet egy vpn loginnal a tuzfalhoz magahoz hozzaferni? A kettonek semmi koze nincs egymashoz, en a tuzfalak menedzsment feluletehez jo accountommal nem tudok VPN-t felepiteni es viszont.
2) Hogyan lehet egy tuzfal menedzsment feluletet elerni az internet felol? Tul azon, hogy a legtobb eszkoznel dedikalt menedzsment interfesz van, de meg ha lehet is egy data plane interfeszen adminisztralni (mondjuk egy palo altot vagy ciscot lehet) akkor is aktiv lepeseket kell tenni konfiguracio tekinteteben, hogy ez mukodjon is (menedzsment profilt kell az adat interfeszhez rendelni, vagy konkretan parancsokat kell egy ciscon kiadni, hogy bindeljen a management az adat interfeszre).
Nem tudok masra gondolni, mint arra, hogy csak olyan tuzfalak esnek ennek a tamadasnak a scope-jaba, ahol az uzemeltetes szempontjabol a bad practice talalkozott a hozzaertes teljes hianyaval.
Ilyen cikkek utan mindig hosszu percekig kell gondolkodnom, hogy melyik az igaz: vagy ilyen sok tuzfalat adnak dilettansok kezebe, vagy mindenki mas tud valamit, amit en nem? Az utobbi teljesen normalis lenne, elvegre nem vagyok kulonosebben ertelmes (sem), de az elso azert meglepo, mert ez a tamadas nem sokban kulonbozik attol, mint nyaron a tengerparton elhagyott fulbevalokat meg gyuruket keresni. Hol van ennek a hirerteke?
Ha a management console ki van nyitva az internet felé. Alap hiba, mégis több mint 70 ezren(?) beszopták. Ugyanúgy mint pl nem vpn-hez kötni az outlook web appot, de megesik, és a fortibleed ezen is alapszik.
Szerk.: és ahogy írod, teljes hozzá nem értés. "Integráltuk főnök, feltelepítve minden, be is tudunk lépni! OK, CSÁ!"
-
blt-blog
tag
Azt meg csak-csak megertem, hogy hogyan lehet VPN vegzodteto pontot talalni az interneten - elvegre a VPN-nek ez a celja. De ket dolgot meg mindig nem ertek.
1) Hogyan lehet egy vpn loginnal a tuzfalhoz magahoz hozzaferni? A kettonek semmi koze nincs egymashoz, en a tuzfalak menedzsment feluletehez jo accountommal nem tudok VPN-t felepiteni es viszont.
2) Hogyan lehet egy tuzfal menedzsment feluletet elerni az internet felol? Tul azon, hogy a legtobb eszkoznel dedikalt menedzsment interfesz van, de meg ha lehet is egy data plane interfeszen adminisztralni (mondjuk egy palo altot vagy ciscot lehet) akkor is aktiv lepeseket kell tenni konfiguracio tekinteteben, hogy ez mukodjon is (menedzsment profilt kell az adat interfeszhez rendelni, vagy konkretan parancsokat kell egy ciscon kiadni, hogy bindeljen a management az adat interfeszre).
Nem tudok masra gondolni, mint arra, hogy csak olyan tuzfalak esnek ennek a tamadasnak a scope-jaba, ahol az uzemeltetes szempontjabol a bad practice talalkozott a hozzaertes teljes hianyaval.
Ilyen cikkek utan mindig hosszu percekig kell gondolkodnom, hogy melyik az igaz: vagy ilyen sok tuzfalat adnak dilettansok kezebe, vagy mindenki mas tud valamit, amit en nem? Az utobbi teljesen normalis lenne, elvegre nem vagyok kulonosebben ertelmes (sem), de az elso azert meglepo, mert ez a tamadas nem sokban kulonbozik attol, mint nyaron a tengerparton elhagyott fulbevalokat meg gyuruket keresni. Hol van ennek a hirerteke?
-
cigam
titán
[.hu] Éves adategyeztetés .hu domainekhez címmel miért kaptam 2 levelet 1db domainhez. Miért kettőt? Ja, igen! A másodikban a cégnév is ki van csillagozva. Jól letesztelték a második éve működő(?) rendszert. Ha ki van csillagozva az ímél cím, ill. telefonszám, honnan tudom, hogy nincs-e elgépelve, stimmelnek az adatok? Oké, magát a levelet megkaptam, tehát valószínűleg okés. No de a telefonszám?
-
DopeBob
addikt
Egy ellenőrzött teszten elég jól szerepelt. Akkor ez megmagyarázza miért tették ilyen hirtelen elérhetetlenné.
-
Egon
nagyúr
-
blt-blog
tag
Annyira bííírom az ilyen bullshiteket:
NIS2 hazai szabályozás – a kockázatarányos védelem gyakorlati érvényesülése | LinkedInEz a NIS2 egyik legrosszabb mellékhatása: tovább hígul a szakma. A csaj mindenhez is ért: a profilján mindössze az alábbi dolgok szerepelnek:
AI security regulation, ISO 42001, NIS2, DORA, TIBER, ISO 27001, Cobit, NIST SP 800-53. Information security management, risk assessment and management. Information security methods. Pentest planning and reports. TPRMA cég, ahol dolgozik tulajdonosként, ügyvezetőként és IT security expertként, nulla alkalmazottal rendelkezik, 2024-ben kemény 500.000,- Ft bevételt termelt (a 2025. évi adatok még nincsenek feltöltve,ami szerintem szabálytalan).
Valahogy meg kell szerezni az elso ugyfeleket. O a reklamnak ezt a fajtajat valasztotta.
-
Egon
nagyúr
Annyira bííírom az ilyen bullshiteket:
NIS2 hazai szabályozás – a kockázatarányos védelem gyakorlati érvényesülése | LinkedInEz a NIS2 egyik legrosszabb mellékhatása: tovább hígul a szakma. A csaj mindenhez is ért: a profilján mindössze az alábbi dolgok szerepelnek:
AI security regulation, ISO 42001, NIS2, DORA, TIBER, ISO 27001, Cobit, NIST SP 800-53. Information security management, risk assessment and management. Information security methods. Pentest planning and reports. TPRMA cég, ahol dolgozik tulajdonosként, ügyvezetőként és IT security expertként, nulla alkalmazottal rendelkezik, 2024-ben kemény 500.000,- Ft bevételt termelt (a 2025. évi adatok még nincsenek feltöltve,ami szerintem szabálytalan).
-
sh4d0w
félisten
Hosszú, de érdekes:
Az MI-fegyverkezési verseny geopolitikája - by Ferenc FrészKoszi. Meg nem olvastam vegig, de csak megerositette bennem azt a gondolatot, hogy az EU vezetoi idiota balfekek gyulekezete. Nem csak azert, mert az EU-ben semmifele osztonzes nincs arra, hogy elinduljanak az IT fejlesztesek (fehloszolgaltatas, processzortevezes), hanem ahol Europa vezeto volt, azt is lerohasztottak (autoipar).
MOD: aha, most ertem el a programokhoz.
-
Xpod
addikt
Az SZTFH nem egyenlő az NKI-val, ezt tudjuk. Azt még nem tudni, hogy utóbbival mi lesz (de az nonszensz, hogy az NBSZ alá tartozik, és nem önálló intézmény - ugyanez igaz egyébként az NBF-re is, amit meglátásom szerint vissza kellene helyezni egy minisztérium közvetlen alárendeltségébe, ahogy 15 éve volt).
Meglátjuk mi lesz, szerintem a részletek még nincsenek kidolgozva.
Ha Andi végre ráér majd egy kávéra, majd megkérdezem tőle...
Nem is az sztfh-fa gondoltam. Hanem amikor még NEIH volt.
-
Egon
nagyúr
Az SZTFH nem egyenlő az NKI-val, ezt tudjuk. Azt még nem tudni, hogy utóbbival mi lesz (de az nonszensz, hogy az NBSZ alá tartozik, és nem önálló intézmény - ugyanez igaz egyébként az NBF-re is, amit meglátásom szerint vissza kellene helyezni egy minisztérium közvetlen alárendeltségébe, ahogy 15 éve volt).
Meglátjuk mi lesz, szerintem a részletek még nincsenek kidolgozva.
Ha Andi végre ráér majd egy kávéra, majd megkérdezem tőle...
-
sh4d0w
félisten
Jön a Nemzeti Kiberbiztonsági Ügynökség?
Június 9-én nyújtotta be a Miniszterelnökséget vezető miniszter az Országgyűlés elnökének a kormány őszi törvényalkotási programját, melyben két, kiberbiztonsági szempontból fontos törvény is megbújik. Ami talán a legfontosabb, az az, hogy a Tudományos és Technológiai Minisztérium hozzá kíván nyúlni a magyar kiberbiztonsági intézményrendszerhez és létre kívánja hozni a Nemzeti Kiberbiztonsági Ügynökséget. A rövid leírás szerint ez az SZTFH-hoz telepített feladatok újragondolását fogja jelenteni, beleértve ebbe a NIS2 szabályok átszabását is. Ami nyilván ebből az egy mondatból nem derül ki, hogy mi lesz az NBSZ NKI-val? A javaslat szerint a törvénytervezetet novemberben nyújtják be és decemberben fogadják el, remélhetőleg addig számos egyeztetés lesz a szakmai szervezetekkel!Vert izzadunk, hogy NIS2 kompatibilisek legyunk, most meg hozzanyulnak?
-
Xpod
addikt
Jön a Nemzeti Kiberbiztonsági Ügynökség?
Június 9-én nyújtotta be a Miniszterelnökséget vezető miniszter az Országgyűlés elnökének a kormány őszi törvényalkotási programját, melyben két, kiberbiztonsági szempontból fontos törvény is megbújik. Ami talán a legfontosabb, az az, hogy a Tudományos és Technológiai Minisztérium hozzá kíván nyúlni a magyar kiberbiztonsági intézményrendszerhez és létre kívánja hozni a Nemzeti Kiberbiztonsági Ügynökséget. A rövid leírás szerint ez az SZTFH-hoz telepített feladatok újragondolását fogja jelenteni, beleértve ebbe a NIS2 szabályok átszabását is. Ami nyilván ebből az egy mondatból nem derül ki, hogy mi lesz az NBSZ NKI-val? A javaslat szerint a törvénytervezetet novemberben nyújtják be és decemberben fogadják el, remélhetőleg addig számos egyeztetés lesz a szakmai szervezetekkel!Volt már hatóság, intézet, most ügynökség. Mi lesz a következő nevük?
-
Egon
nagyúr
Jön a Nemzeti Kiberbiztonsági Ügynökség?
Június 9-én nyújtotta be a Miniszterelnökséget vezető miniszter az Országgyűlés elnökének a kormány őszi törvényalkotási programját, melyben két, kiberbiztonsági szempontból fontos törvény is megbújik. Ami talán a legfontosabb, az az, hogy a Tudományos és Technológiai Minisztérium hozzá kíván nyúlni a magyar kiberbiztonsági intézményrendszerhez és létre kívánja hozni a Nemzeti Kiberbiztonsági Ügynökséget. A rövid leírás szerint ez az SZTFH-hoz telepített feladatok újragondolását fogja jelenteni, beleértve ebbe a NIS2 szabályok átszabását is. Ami nyilván ebből az egy mondatból nem derül ki, hogy mi lesz az NBSZ NKI-val? A javaslat szerint a törvénytervezetet novemberben nyújtják be és decemberben fogadják el, remélhetőleg addig számos egyeztetés lesz a szakmai szervezetekkel! -
Egon
nagyúr
Ezek jó eséllyel ismeretségi alapon, fű alatt vannak letárgyalva, vélhetőleg visszadátumozott jegyzőkönyvekkel operálva.
Bejött több mint 1000 új cég, ezt nem lehet a jelen keretek között még látszólag sem leauditálni ennyi idő alatt. -
Xpod
addikt
Itt van egy kis infó:
Változhat a kiberbiztonsági audit határideje? | LinkedInExkollégáim szerint a Hatóság (nyilván egyáltalán nem hivatalos) álláspontja az, hogy nem gond ha átcsúsznak az auditok a törvényi határidőn, de a minimum az lehet (szerintem), hogy június 30-ig minden érintett cégnek érvényes szerződéssel kell rendelkeznie az audit lefolytatására irányulóan, értelmes határidővel (mondjuk legkésőbb szeptember 30-ig le kell tudni, de ez csak egy erős tipp részemről).
Én más infót tudok. Júni 30-ig jegyzőkönyv kell, különben 1 milla bünti megy. Viszont a bukott auditért nem jár bünti jelenleg.
-
Egon
nagyúr
Nálun az auditor cég sem kapkodós fajta, most kérték be a dokumentumokat, meg adtak - többek között - egy kitöltendő 19 munkalapos táblázatot...
Itt van egy kis infó:
Változhat a kiberbiztonsági audit határideje? | LinkedInExkollégáim szerint a Hatóság (nyilván egyáltalán nem hivatalos) álláspontja az, hogy nem gond ha átcsúsznak az auditok a törvényi határidőn, de a minimum az lehet (szerintem), hogy június 30-ig minden érintett cégnek érvényes szerződéssel kell rendelkeznie az audit lefolytatására irányulóan, értelmes határidővel (mondjuk legkésőbb szeptember 30-ig le kell tudni, de ez csak egy erős tipp részemről).
-
Egon
nagyúr
Abból lehet baj, ha "majd a németek megoldják", mert az, hogy melyik tagállam mit vezetett be NIS2 alatt, teljesen tagállami döntés - más szóval nem egységes, ami a németeknek már megfelelést jelent, az itthon bukott audit valószínűleg, mert a korábbi vezetés kiválasztotta a lehető legkomplexebb rendszert és lefordíttatta magyarra - szarul. Mindezt úgy, hogy semmilyen szakmai szervezettel nem egyeztettek.
Ami majd egységes lesz, az a Cyber Resilience Act 2027 decemberétől, de nem helyettesítője a NIS2-nek, hanem komplementere.
Így van.
-
ViZion
félisten
Abból lehet baj, ha "majd a németek megoldják", mert az, hogy melyik tagállam mit vezetett be NIS2 alatt, teljesen tagállami döntés - más szóval nem egységes, ami a németeknek már megfelelést jelent, az itthon bukott audit valószínűleg, mert a korábbi vezetés kiválasztotta a lehető legkomplexebb rendszert és lefordíttatta magyarra - szarul. Mindezt úgy, hogy semmilyen szakmai szervezettel nem egyeztettek.
Ami majd egységes lesz, az a Cyber Resilience Act 2027 decemberétől, de nem helyettesítője a NIS2-nek, hanem komplementere.
összeszedem az infókat és elküldöm a vezetőségnem meg az IT-nak, kezdjenek foglalkozni vele... Köszi itt is és a priviben kapott infókat is
Nem ez lenne az első EU törvény/irányelv/akármi, ami nálunk sokkal durvább, mint kint. EmléXem a legendás rozsdamentes kádasra, ahol nem érezték a különbséget a rozsdamentes és a rozsdától mentes között...
-
sh4d0w
félisten
gondoltam
Hát, a vezetőség nem ideges, nekem nem ez a területem, de gondoltam segítek. Németek majd megoldják. Heti 3 nap dolgoznak, megint ünnep, szabik...
Összevakargatom az infókat, elküldöm amit tudok, kész.
Mondtam, hogy a kintiektől kérjünk be doksikat, hogy ki az egésznek a management, tanusítványok, frissítésekről, sw és hw cuccokról igazolást, új tűzfal is van, etc...
majd megvárjuk mit kérnek auditon.
akkor ennyi. Azt mondták az öregek, hogy mindig a gazda parancsol... és a gazdánál jobban nem lehet dolgozni. Nincs magasan a léc. Auditra kell szabi, azt látom...
Abból lehet baj, ha "majd a németek megoldják", mert az, hogy melyik tagállam mit vezetett be NIS2 alatt, teljesen tagállami döntés - más szóval nem egységes, ami a németeknek már megfelelést jelent, az itthon bukott audit valószínűleg, mert a korábbi vezetés kiválasztotta a lehető legkomplexebb rendszert és lefordíttatta magyarra - szarul. Mindezt úgy, hogy semmilyen szakmai szervezettel nem egyeztettek.
Ami majd egységes lesz, az a Cyber Resilience Act 2027 decemberétől, de nem helyettesítője a NIS2-nek, hanem komplementere.
-
Egon
nagyúr
Valamit kitöltöttek, TEÁOR alapján elvileg
kritikusjelentős vagyunk... de ezt kétlem.
Mit takar az alap rendszer?
Gyártásirányító rendszer, gépekkel is kommunikál, napelemes rendszer, szintén mindennel is, mérőgépek stb. Helyi szervert passzolom, szerintem az a gyártásnak van, mi a német szerverre lépünk be. De supplier loginunk van egy halom nagy céghez is, szal. passz, ehhez nem értek. WAN failover internet, VPN, korrekt tűzfal, levelezőnél spam filter és exclusive lista, meg még mittudomén...
Van itt minden IS, fizikailag szarul néz ki, de elketyeg. LAN szegmentáció az nulla közeli, az, hogy van vendég wifi az még nem az... Ez sztem a legnagyobb hiba, még a kinti serverre is tudnék tolni egy format cét (nyilván van backup meg minden, de védelem az semmi, ha bejutsz, akkor benne vagy a mindenben is, user folderek, többi gépek... ahogy kell). Ennek ellenére senki nem talál semmit, a struktúrára nem volt céges know-how, el is vérzett a sok év alatt. Nincsenek ilyen belső útmutató dolgok, ISO miatt túlkomplikált színes szagos folyamat ppt van, de azt a kutya se nézi, nincs updatelve és nem is embereknek készült szerintem. Evvan.

2. A BIZTONSÁGI OSZTÁLYBA SOROLÁS
2.1. Általános irányelvek
2.1.1. A szervezet az elektronikus információs rendszere biztonsági osztályba sorolásakor az elektronikus információs rendszerben kezelt adatok bizalmasságának, sértetlenségének és rendelkezésre állásának követelményeit a rendszer funkcióira tekintettel, és azokhoz igazodó súllyal érvényesíti.
2.1.2. Az elektronikus információs rendszerek biztonsági osztályba sorolását az elektronikus információs rendszerben kezelt adatok és az adott elektronikus információs rendszer funkciói határozzák meg. A besorolást, amelyet a szervezet vezetője hagy jóvá, hatáselemzés alapján kell elvégezni. Az elektronikus információs rendszerek biztonságának felügyeletét ellátó hatóság ajánlásként hatáselemzési módszertanokat ad ki. Ha a szervezet saját hatáselemzési módszertannal nem rendelkezik, az így kiadott ajánlást köteles használni.
2.2. Biztonsági osztályok
2.2.1. A jogszabályban meghatározott biztonsági osztályba sorolás elvégzése a szervezet felelőssége.
A biztonsági osztályba sorolás elvégzése során a 2.2.2–2.2.4. pont szerinti elvek, valamint szempontok figyelembevételével jár el.
2.2.2. Az „alap” biztonsági osztály esetében legfeljebb csekély káresemény következhet be, mivel:
2.2.2.1. az elektronikus információs rendszerben jogszabály által nem védett adat vagy legfeljebb kis mennyiségű személyes adat sérülhet,
2.2.2.2. a szervezet üzleti vagy ügymenete szempontjából csekély értékű vagy csak belső (szervezeti) szabályzóval védett adat vagy rendszer sérülhet,
2.2.2.3. a lehetséges társadalmi-politikai hatás a szervezeten belül kezelhető, vagy
2.2.2.4. a közvetlen és közvetett anyagi kár a szervezet éves költségvetésének vagy nettó árbevételének 1%-át nem haladja meg.
2.2.3. A „jelentős” biztonsági osztály esetében közepes káresemény következhet be, mivel:
2.2.3.1. nagy mennyiségű személyes adat, illetve különleges személyes adat sérülhet,
2.2.3.2. személyi sérülések esélye megnőhet (ideértve például a káresemény miatti ellátás elmaradását, a rendszer irányítatlansága miatti veszélyeket),
2.2.3.3. a szervezet üzleti vagy ügymenete szempontjából érzékeny folyamatokat kezelő rendszer, információt képező adat vagy egyéb, jogszabállyal (orvosi, ügyvédi, biztosítási, banktitok stb.) védett adat sérülhet,
2.2.3.4. a káresemény lehetséges társadalmi-politikai hatásai a szervezettel szemben bizalomvesztést eredményezhetnek, a jogszabályok betartása vagy végrehajtása elmaradhat, vagy a szervezet vezetésében személyi felelősségre vonást kell alkalmazni, vagy
2.2.3.5. a közvetlen és közvetett anyagi kár meghaladja a szervezet éves költségvetésének vagy nettó árbevételének 1%-át, de nem haladja meg annak 10%-át.
2.2.4. A „magas” biztonsági osztály esetében nagy káresemény következhet be, mivel
2.2.4.1. különleges személyes adat nagy mennyiségben sérülhet,
2.2.4.2. emberi életek kerülnek közvetlen veszélybe, személyi sérülések nagy számban következhetnek be,
2.2.4.3. nemzeti adatvagyon helyreállíthatatlanul megsérülhet,
2.2.4.4. az ország, a társadalom működőképességének fenntartását biztosító kritikus infrastruktúra rendelkezésre állása nem biztosított,
2.2.4.5. a szervezet üzleti vagy ügymenete szempontjából nagy értékű, üzleti titkot vagy különösen érzékeny folyamatokat kezelő rendszer vagy információt képező adat tömegesen vagy jelentősen sérülhet,
2.2.4.6. súlyos bizalomvesztés állhat elő a szervezettel szemben, alapvető emberi vagy a társadalom működése szempontjából kiemelt jogok is sérülhetnek, vagy
2.2.4.7. a közvetlen és közvetett anyagi kár meghaladja a szervezet éves költségvetésének vagy nettó árbevételének 10%-át.
Mint látható, ez azért messze nem triviális, és persze nem az IT-snek vagy az IT biztonságnak kellene eldöntenie, hogy egy adott rendszer milyen biztonsági osztályba tartozik, hanem az üzletnek, hiszen a fenti kérdésekre az üzlet tudja a választ.
Egyébként ez egy 1-2 mérnöknapos mini projekt szokott lenni az előző munkahelyemen, hogy pusztán a helyi informatika felmérésével be van lőve a scope, azonosítva vannak az azonos adatezelési célból működő alkalmazások, rendszerek, hardverek stb., és javaslat készül a biztonsági osztályra. És ez csak a legelső kicsi lépcsőfok, egy száz lépcsőből álló lépcsősorban. -
ViZion
félisten
Valamit kitöltöttek, TEÁOR alapján elvileg
kritikusjelentős vagyunk... de ezt kétlem.
Mit takar az alap rendszer?
Gyártásirányító rendszer, gépekkel is kommunikál, napelemes rendszer, szintén mindennel is, mérőgépek stb. Helyi szervert passzolom, szerintem az a gyártásnak van, mi a német szerverre lépünk be. De supplier loginunk van egy halom nagy céghez is, szal. passz, ehhez nem értek. WAN failover internet, VPN, korrekt tűzfal, levelezőnél spam filter és exclusive lista, meg még mittudomén...
Van itt minden IS, fizikailag szarul néz ki, de elketyeg. LAN szegmentáció az nulla közeli, az, hogy van vendég wifi az még nem az... Ez sztem a legnagyobb hiba, még a kinti serverre is tudnék tolni egy format cét (nyilván van backup meg minden, de védelem az semmi, ha bejutsz, akkor benne vagy a mindenben is, user folderek, többi gépek... ahogy kell). Ennek ellenére senki nem talál semmit, a struktúrára nem volt céges know-how, el is vérzett a sok év alatt. Nincsenek ilyen belső útmutató dolgok, ISO miatt túlkomplikált színes szagos folyamat ppt van, de azt a kutya se nézi, nincs updatelve és nem is embereknek készült szerintem. Evvan.

-
Egon
nagyúr
gondoltam
Hát, a vezetőség nem ideges, nekem nem ez a területem, de gondoltam segítek. Németek majd megoldják. Heti 3 nap dolgoznak, megint ünnep, szabik...
Összevakargatom az infókat, elküldöm amit tudok, kész.
Mondtam, hogy a kintiektől kérjünk be doksikat, hogy ki az egésznek a management, tanusítványok, frissítésekről, sw és hw cuccokról igazolást, új tűzfal is van, etc...
majd megvárjuk mit kérnek auditon.
akkor ennyi. Azt mondták az öregek, hogy mindig a gazda parancsol... és a gazdánál jobban nem lehet dolgozni. Nincs magasan a léc. Auditra kell szabi, azt látom...
Ha csak alap rendszereitek vannak, én a V-betűs cégeket keresném meg először a helyetekben.
-
ViZion
félisten
Egy kis ingyenes segítség:
NIS2 PortalMindenesetre ez nem az a "gyere buci hamm bekaplak" jellegű kötelezettség, szóval nem lesz egyszerű a dolog.
gondoltam
Hát, a vezetőség nem ideges, nekem nem ez a területem, de gondoltam segítek. Németek majd megoldják. Heti 3 nap dolgoznak, megint ünnep, szabik...
Összevakargatom az infókat, elküldöm amit tudok, kész.
Mondtam, hogy a kintiektől kérjünk be doksikat, hogy ki az egésznek a management, tanusítványok, frissítésekről, sw és hw cuccokról igazolást, új tűzfal is van, etc...
majd megvárjuk mit kérnek auditon.
akkor ennyi. Azt mondták az öregek, hogy mindig a gazda parancsol... és a gazdánál jobban nem lehet dolgozni. Nincs magasan a léc. Auditra kell szabi, azt látom...
-
Egon
nagyúr
Sziasztok!
kb. 90 fős cég, műanyagipar, Németeknek szállítunk főleg, autóipar és e-bike, hasonlók. Komplex alkatrészek, van, amit csak mi gyártunk.
kiberbiztonsági audit kellene, de kitől? Van erre javaslat?
Besorolást honnan tudjuk meg?
Nem én intézem, csak próbálok segíteni. Igazán itt sok mindent nem tudunk mutatni, német cég, kb. semmihez nem férünk hozzá...
Egy kis ingyenes segítség:
NIS2 PortalMindenesetre ez nem az a "gyere buci hamm bekaplak" jellegű kötelezettség, szóval nem lesz egyszerű a dolog.
-
Egon
nagyúr
Sziasztok!
kb. 90 fős cég, műanyagipar, Németeknek szállítunk főleg, autóipar és e-bike, hasonlók. Komplex alkatrészek, van, amit csak mi gyártunk.
kiberbiztonsági audit kellene, de kitől? Van erre javaslat?
Besorolást honnan tudjuk meg?
Nem én intézem, csak próbálok segíteni. Igazán itt sok mindent nem tudunk mutatni, német cég, kb. semmihez nem férünk hozzá...
Innen választhatsz:
Auditorok – Szabályozott Tevékenységek Felügyelet HatóságaMár ha lesz valaki, akinek még van szabad kapacitása...
Elég későn ébredtetek, tekintettel arra, hogy a kapcsolódó jogszabályok szerint tavaly augusztus vége óta élő szerződéssel kellene rendelkeznetek az auditra...
Jah, és persze az EIR-ek kialakítása és biztonsági osztályba sorolása, valamint a hatóságnál történő regisztráció nélkül ne is próbálkozzatok. -
Egon
nagyúr
-
ViZion
félisten
Sziasztok!
kb. 90 fős cég, műanyagipar, Németeknek szállítunk főleg, autóipar és e-bike, hasonlók. Komplex alkatrészek, van, amit csak mi gyártunk.
kiberbiztonsági audit kellene, de kitől? Van erre javaslat?
Besorolást honnan tudjuk meg?
Nem én intézem, csak próbálok segíteni. Igazán itt sok mindent nem tudunk mutatni, német cég, kb. semmihez nem férünk hozzá...
-
Salex1
őstag
Én úgy tudom hogy 50 fő feletti cégeknél kell csak megfelelni (kivétel talán néhány kritikus ágazat)
-
Egon
nagyúr
Veritan
Zsófiék jó fejek, nem hiszem hogy gond lesz.
Btw a hatóság jó eséllyel nem fog elsőre büntetni, ha nem mentek át az auditon, hanem helyette kötelez, hogy X időn belül feleljetek meg.
Azért viszont büntetni fognak (szinte biztos), ha határidőre nem lesz meg az audit. -
inf3rno
Topikgazda
Az mennyire életszerű, hogy egy 15 fő alatti kis cégnek hibajegykezelő rendszert (is) kell üzemeltetni és/vagy bérelni,
amit úgy sem fog használni senki? Vagy rosszul értek valamit?De ez miért fáj, ha mondjuk egy asana-t használtok vagy egy github issue trackert telepítetek offline? Alap dolognak kellene lennie ezeknek support szempontjából.
-
PapírVilla
aktív tag
Az mennyire életszerű, hogy egy 15 fő alatti kis cégnek hibajegykezelő rendszert (is) kell üzemeltetni és/vagy bérelni,
amit úgy sem fog használni senki? Vagy rosszul értek valamit? -
PapírVilla
aktív tag
-
Egon
nagyúr
A Hunguard speciális helyzetben van, mivel még a NIS2 előtti időkről is vannak kapcsolódó fejlesztéseik, illetve a másfél milla (full félreértetted: ez az a pénz, amit az auditor cég kap a legolcsóbb auditért) azért nem probléma náluk, mert a jelentős és magas besorolású rendszerekkel rendelkező cégek ennél jóval nagyobb összegeket csengetnek le náluk, így összességében kijön a matek (azaz vannak jobban megérős és kevésbé profitábilis auditjaik is).
-
sh4d0w
félisten
Ez nem teljesen így van, vannak köztük abszolút piaci alapon működő cégek is, de az tény, hogy az alap szinttől magasabb szinten auditálni képes cégeknek van valamilyen szintű (elég erős) NER-es kötődése, és az is igaz, hogy hatással voltak mind a jogszabályi környezetre, mind a hatóság (SZTFH) tevékenységére.
Ugyanakkor van mondjuk 3000 kötelezett cég, abból szerint legalább a fele (de lehet hogy a kétharmada) már leauditáltatta magát. Mit üzenne az, ha a maradék 1000, Pató Pált játszó szervezet megúszná?
Nem hiszem, hogy erre sor kerülhet, de láttunk már karón varjút.
Jah, és egyébként ez nem magyar specialitás abban az értelemben, hogy ugyebár EU-s rendeletről van szó (más kérdés, hogy a hazai implementáció elég erősre sikeredett).
Egyébként az auditorok is szívnak (korábban az egyik auditor szervezet ezen részét vezettem), mert egy kis árbevételű, max. 5 db EIR-rel rendelkező szervezetet meglehetősen nehéz másfél millából leauditálni.Igazabol szinte a teljes folyamatot AI csinalja pl. a Hunguardnal, masfel milla nem tetel naluk.
-
Egon
nagyúr
Nálun az auditor cég sem kapkodós fajta, most kérték be a dokumentumokat, meg adtak - többek között - egy kitöltendő 19 munkalapos táblázatot...
Melyik auditor cég az, ha nem titok?
-
PapírVilla
aktív tag
Ez nem teljesen így van, vannak köztük abszolút piaci alapon működő cégek is, de az tény, hogy az alap szinttől magasabb szinten auditálni képes cégeknek van valamilyen szintű (elég erős) NER-es kötődése, és az is igaz, hogy hatással voltak mind a jogszabályi környezetre, mind a hatóság (SZTFH) tevékenységére.
Ugyanakkor van mondjuk 3000 kötelezett cég, abból szerint legalább a fele (de lehet hogy a kétharmada) már leauditáltatta magát. Mit üzenne az, ha a maradék 1000, Pató Pált játszó szervezet megúszná?
Nem hiszem, hogy erre sor kerülhet, de láttunk már karón varjút.
Jah, és egyébként ez nem magyar specialitás abban az értelemben, hogy ugyebár EU-s rendeletről van szó (más kérdés, hogy a hazai implementáció elég erősre sikeredett).
Egyébként az auditorok is szívnak (korábban az egyik auditor szervezet ezen részét vezettem), mert egy kis árbevételű, max. 5 db EIR-rel rendelkező szervezetet meglehetősen nehéz másfél millából leauditálni.Nálun az auditor cég sem kapkodós fajta, most kérték be a dokumentumokat, meg adtak - többek között - egy kitöltendő 19 munkalapos táblázatot...
-
Egon
nagyúr
Azért lérdeztem, mert a pletykák szerint auditáló cégek "anyukái" azonosak, szóval ez az elműlt években megismert jó öreg pénzszivattyúnak néz ki a szabott kötelező árakkal...
Ez nem teljesen így van, vannak köztük abszolút piaci alapon működő cégek is, de az tény, hogy az alap szinttől magasabb szinten auditálni képes cégeknek van valamilyen szintű (elég erős) NER-es kötődése, és az is igaz, hogy hatással voltak mind a jogszabályi környezetre, mind a hatóság (SZTFH) tevékenységére.
Ugyanakkor van mondjuk 3000 kötelezett cég, abból szerint legalább a fele (de lehet hogy a kétharmada) már leauditáltatta magát. Mit üzenne az, ha a maradék 1000, Pató Pált játszó szervezet megúszná?
Nem hiszem, hogy erre sor kerülhet, de láttunk már karón varjút.
Jah, és egyébként ez nem magyar specialitás abban az értelemben, hogy ugyebár EU-s rendeletről van szó (más kérdés, hogy a hazai implementáció elég erősre sikeredett).
Egyébként az auditorok is szívnak (korábban az egyik auditor szervezet ezen részét vezettem), mert egy kis árbevételű, max. 5 db EIR-rel rendelkező szervezetet meglehetősen nehéz másfél millából leauditálni. -
PapírVilla
aktív tag
-
Egon
nagyúr
Azt gondolod, hogy változhat a 06.30-as dátum?
Nem.
Élő szerződések vannak, meg egy csomó szervezet túl van már az auditon. -
PapírVilla
aktív tag
Telex: Kinevezték a Tisza-kormány ötvenöt államtitkárát
Tudományos és Technológiai Minisztérium: Bicskei László parlamenti államtitkár, dr. Horváth Péter tudománypolitikai és innovációs államtitkár és Polereczki Andrea digitalizációs államtitkár
Hallottam már néhány napja pletykaként rebesgetni ezt a hírt...

Tán két hete futottunk össze, akkor ígért egy kávézást...
Ez még nem jött össze.Azt gondolod, hogy változhat a 06.30-as dátum?
-
PapírVilla
aktív tag
Köszönöm a válaszokat!
-
Egon
nagyúr
Telex: Kinevezték a Tisza-kormány ötvenöt államtitkárát
Tudományos és Technológiai Minisztérium: Bicskei László parlamenti államtitkár, dr. Horváth Péter tudománypolitikai és innovációs államtitkár és Polereczki Andrea digitalizációs államtitkár
Hallottam már néhány napja pletykaként rebesgetni ezt a hírt...

Tán két hete futottunk össze, akkor ígért egy kávézást...
Ez még nem jött össze. -
sh4d0w
félisten
Sziasztok! Aki végig szenvedte már a NIS2 auditot, attól kérdezem, hogy normális az olyan mértékű papírgyártás egy kis cégnél is, hogy csak a szabályzatokkal és az űrlapokkal kb. 50 db. dokumentum jön össze? És akkor még ehhez jönnek a mellékletek (naplók, képernyőképek stb...).
Teljesen normalis, nalunk tobb szaz doksi jott ossze.
-
Egon
nagyúr
Sziasztok! Aki végig szenvedte már a NIS2 auditot, attól kérdezem, hogy normális az olyan mértékű papírgyártás egy kis cégnél is, hogy csak a szabályzatokkal és az űrlapokkal kb. 50 db. dokumentum jön össze? És akkor még ehhez jönnek a mellékletek (naplók, képernyőképek stb...).
Sajnos igen, a jelenlegi szabályozás ilyen.
Annyiban árnyalnám a képet, hogy a sok szabályzat és eljárásrend lehet egy dokumentumban, értelemszerűen az IBSZ-ben, 1-1 önálló fejezet (vagy esetleg melléklet) képében. -
PapírVilla
aktív tag
Sziasztok! Aki végig szenvedte már a NIS2 auditot, attól kérdezem, hogy normális az olyan mértékű papírgyártás egy kis cégnél is, hogy csak a szabályzatokkal és az űrlapokkal kb. 50 db. dokumentum jön össze? És akkor még ehhez jönnek a mellékletek (naplók, képernyőképek stb...).
-
Egon
nagyúr
Köszi az infót. Ez jöhetett volna kb a NIS2-vel egy időben.
Kérdés, hogy egy mikor és milyen formában lesz átültetve hozzánk."Passzolok, az is elkepzelheto, hogy csak a kritikus infra beszallitoira fog vonatkozni "
Szerintem meg pont rájuk nem.
2. cikk, Hatály
(7) Ez a rendelet nem alkalmazandó a kizárólag nemzetbiztonsági vagy védelmi célokra kifejlesztett vagy módosított, digitális elemeket tartalmazó termékekre, valamint a kifejezetten minősített adatok kezelésére tervezett termékekre.A "védelmi" cél vélhetőleg a honvédelmi (honvédségi) rendszereket jelenti.
-
sh4d0w
félisten
Köszi az infót. Ez jöhetett volna kb a NIS2-vel egy időben.
Kérdés, hogy egy mikor és milyen formában lesz átültetve hozzánk."Passzolok, az is elkepzelheto, hogy csak a kritikus infra beszallitoira fog vonatkozni "
Szerintem meg pont rájuk nem.
2. cikk, Hatály
(7) Ez a rendelet nem alkalmazandó a kizárólag nemzetbiztonsági vagy védelmi célokra kifejlesztett vagy módosított, digitális elemeket tartalmazó termékekre, valamint a kifejezetten minősített adatok kezelésére tervezett termékekre.Krasznay Csaba tobbszor is kiemelte a workshop soran a kritikus infrat, gyanitom, nem veletlenul. Nem mellesleg biztosan be fogom vasalni a beszallitoinkon

-
Xpod
addikt
Passzolok, az is elkepzelheto, hogy csak a kritikus infra beszallitoira fog vonatkozni - bar hozzateszem, hogy sajat velemenyem szerint ettol fuggetlenul is vonatkoznia kellene mindenkire.
MOD: utana neztem, az ilyen esetekre nem fog vonatkozni a CRA, viszont nem is csak kritikus infra beszallitokra fog vonatkozni.
Köszi az infót. Ez jöhetett volna kb a NIS2-vel egy időben.
Kérdés, hogy egy mikor és milyen formában lesz átültetve hozzánk."Passzolok, az is elkepzelheto, hogy csak a kritikus infra beszallitoira fog vonatkozni "
Szerintem meg pont rájuk nem.
2. cikk, Hatály
(7) Ez a rendelet nem alkalmazandó a kizárólag nemzetbiztonsági vagy védelmi célokra kifejlesztett vagy módosított, digitális elemeket tartalmazó termékekre, valamint a kifejezetten minősített adatok kezelésére tervezett termékekre. -
sh4d0w
félisten
Passzolok, az is elkepzelheto, hogy csak a kritikus infra beszallitoira fog vonatkozni - bar hozzateszem, hogy sajat velemenyem szerint ettol fuggetlenul is vonatkoznia kellene mindenkire.
MOD: utana neztem, az ilyen esetekre nem fog vonatkozni a CRA, viszont nem is csak kritikus infra beszallitokra fog vonatkozni.
-
inf3rno
Topikgazda
Ez mit takar a gyakorlatban. Mondjuk egyéni vállalkozóként fejlesztek egyedi weboldalakat, akkor mi van?
-
sh4d0w
félisten
A szoftverfejlesztokre (is) vonatkozni fog a Cyber Resilience Act, 2027.12.11-tol enforced. Ezutan nem lehet majd tanusitvany nelkul forgalomba hozni szoftvert az EU teruleten.
-
Egon
nagyúr
Új hozzászólás Aktív témák
-
Fórumok
Mobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Vivo X300 Pro – messzebbre lát, mint ameddig bírja
- Autós topik
- Kerékpárosok, bringások ide!
- Nvidia GPU-k jövője - amit tudni vélünk
- PlayStation 5
- hdanesz: Peugeot 3008 (2025) - 1.2 lágyhibrid - első tapasztalatok
- Projektor topic
- Gumi és felni topik
- Milyen egy hatéves iPhone-t használni 2026-ban?
- Bemutatkozott az Oppo kamerás csúcsmodellje
- További aktív témák...
- Erőmű munkára, AI-ra és játékra: Xeon 16c/32t RX 6800 16GB 32GB Quad-Channel
- Cambridge Audio Dacmagic 100 ezüst + CA interconnect
- Kis Ütődött Workstation! Dell Precision 5470 i7-12800H 32GB 512GB RTX A1000 4GB 1 év garancia
- Apple Watch Ultra 1 88% akku Full dobozos
- Kis Ütődött Workstation! Dell Precision 5470 i7-12800H 32GB 1000GB RTX A1000 4GB 1 év garancia
- HP EliteBook x360 1040 G11 - 14" WUXGA Érintő - Ultra 7 155H - 16GB - 512GB - Win11
- Asus ProART Gaming PC! i9-13900K / RTX 4080 Super / 32GB DDR5 / 1TB NVMe / 1000w Gold! BeszámítOK
- AKCIÓ! Motorola Sound Flow XT2549-1 hangszóró hibátlan működéssel
- 233 - Lenovo Legion Pro 7 (16IAX10H) - Intel Core U9 275HX, RTX 5080
- Fotó állvány eladó
Elég későn ébredtetek, tekintettel arra, hogy a kapcsolódó jogszabályok szerint tavaly augusztus vége óta élő szerződéssel kellene rendelkeznetek az auditra...

