Az IAM-incidens ritkán látványos. Egy csillag a policy-ben, egy régi trust, egy role, ami közben S3-ra is ráérett. 2026-ban a szerepkörök karbantartása üzemeltetés, nem projekt.
aug. 18. · security · Lepsényi Gábor · 5 percmáj. 25.security
A least privilege nem egyszeri beállítás, hanem folyamatos, telemetriából táplált szűkítés. Hogyan tartsd karban a jogosultságokat úgy, hogy ne törj el semmit?
Lepsényi Gábor · 6 percmáj. 14.devops
A hosszú életű AWS access key a CI-ben időzített bomba. Megmutatom, hogyan cseréld le rövid életű, OIDC-alapú tokenekre: OIDC provider, IAM-role bizalmi feltétellel és egy biztonságos deploy-workflow — végig Terraformmal.
Lepsényi Gábor · 13 percjan. 12.security
A tanúsítvány-alapú hozzáférés kiváltja a tartós kulcsokat on-prem és hibrid környezetben. Hogyan működik, és milyen buktatókat kell kezelni a bevezetésénél?
Lepsényi Gábor · 6 percnov. 17.security
A zero trust nem egy szolgáltatás megvásárlása, hanem identitásközpontú, szegmentált tervezés. Mit jelent ez a gyakorlatban, és hol kezdd, ha nem a nulláról indulsz?
Lepsényi Gábor · 6 percaug. 05.security
A tárolóhoz való hozzáférést két policy metszete dönti el. A téves feltételezés arról, hogy melyik mit enged, a leggyakoribb adatszivárgási forgatókönyvek egyike.
Lepsényi Gábor · 6 percjún. 25.security
Az Access Analyzer findingjaiból valós, működő least-privilege policy építhető — de csak akkor, ha van mögötte folyamat és nem egyszeri lelkesedés.
Lepsényi Gábor · 6 percaug. 19.security
A „belül megbízható, kívül veszélyes” modell a felhőben nem működik. A zero trust minden kérést hitelesít, függetlenül attól, honnan jön. Hol kezdd?
Lepsényi Gábor · 6 perc