DField SolutionsMérnöki stúdió · Budapest
Loading · Töltődik
Ugrás a tartalomhoz

Terhelés-teszt (load testing)

Kapcsolódó szolgáltatás Kiberbiztonság · NIS2 + GDPR

MEGHATÁROZÁS

Egy webshop vagy SaaS-rendszer szimulált nagy forgalom alatti viselkedésének mérése. Magyar webshopnak fontos pl. Black Friday vagy karácsonyi szezon előtt, vendéglátónak nyári csúcs előtt, oktatási platformnak iskolakezdés előtt. Eszközök: k6 (modern, ingyenes), Apache JMeter (régimódi de erős), Artillery, Locust. Mérés: hány egyidejű felhasználót bír el a szerver, mekkora a válaszidő terhelés alatt, mikor kezd hibát adni. Tipikus terhelés-teszt magyar webshopnak 200-600 ezer Ft, 1-2 hét. Sok problémát megelőz az élesedés előtt.

KAPCSOLÓDÓ FOGALMAK06
  • Threat model

    Strukturált gyakorlat, ami végigveszi a rendszer szereplőit, támadási felületét, kockázatait és kontrolljait. Minden DField-projektben ez az első nap, még a kód előtt.

  • Pentest (Penetrációs teszt)

    Kézi és eszközös támadás-szimuláció, amivel kiderül, hogy egy támadó mit tudna elérni. Nálunk a találatok PR-ekként jönnek a repódba, nem 80 oldalas PDF-ként.

  • DevSecOps

    Biztonság mint folyamatosan futó CI-lépés (SAST, DAST, SCA, IaC-scan), nem éves projekt. Minden push ellen fut; minden sprint fix biztonsági bugot is.

  • MFA (Multi-faktoros auth)

    Kétfaktoros vagy több faktor (TOTP, WebAuthn, biometria) az egy jelszón felül. SaaS-nak ma kötelező · enterprise-beszerzés lenullázza a bevételt nélküle.

  • SOC 2

    Amerikai auditálási keretrendszer a bizalmassági, integritási, elérhetőségi és adatvédelmi kontrollokra. SaaS-nál a Type II audit (6–12 hó megfigyelés) a szokásos enterprise-alapvetés.

  • ISO 27001

    Nemzetközi szabvány az információbiztonsági menedzsmentrendszerre (ISMS). Európában gyakran elvárt SOC 2 helyett vagy mellett. 3 éves certifikációs ciklus.

EMLÍTÉSEK A BLOGON07