Blog/Autor
LH

Lovro Heruc

Ofenzivna sigurnost, aplikacije i detekcija
Lovro Heruc piše o penetracijskom testiranju, sigurnosti aplikacija i clouda, detekciji i odgovoru te sigurnosti AI sustava za Raptoric.
§ 0133 tekstova
01
Ofenzivna sigurnost
Phishing i socijalni inženjering: kako prepoznati i spriječiti napad
Većina ozbiljnih proboja počinje porukom, ne ranjivošću. Phishing i socijalni inženjering ciljaju ljude, a ne sustave. Evo kako napadi izgledaju, kako ih prepoznati i kako zaštititi tvrtku.
15. lipnja 2026.
14 min čitanja
02
Detekcija i odgovor
Ransomware: kako se zaštititi i odgovoriti na napad
Ransomware šifrira vaše podatke i traži otkupninu, a sve češće ih i ukrade prije šifriranja. Evo kako napad izgleda, kako ga spriječiti i kako odgovoriti tako da prekid bude što kraći.
15. lipnja 2026.
14 min čitanja
03
Detekcija i odgovor
Zlonamjerni softver (malware): vrste i zaštita
Virusi, trojanci, ransomware i špijunski softver razne su vrste malwarea s istim ciljem: kompromitirati vaše sustave. Evo kako se razlikuju, kako ulaze i kako se zaštititi.
15. lipnja 2026.
12 min čitanja
04
Detekcija i odgovor
DDoS napad: što je i kako se zaštititi
DDoS napad preopterećuje sustav prometom kako bi postao nedostupan. Evo kako funkcionira, koje su vrste i kako se tvrtka može zaštititi i pripremiti za odgovor.
15. lipnja 2026.
11 min čitanja
05
Ofenzivna sigurnost
Prijevara poslovne e-pošte (BEC): kako prepoznati i spriječiti
Kompromitacija poslovne e-pošte jedan je od financijski najštetnijih napada. Napadač se predstavlja kao direktor ili dobavljač i traži uplatu. Evo kako prepoznati i spriječiti.
15. lipnja 2026.
11 min čitanja
06
Detekcija i odgovor
Što je MDR (upravljana detekcija i odgovor)?
MDR je usluga koja kontinuirano nadzire vaše sustave, otkriva prijetnje i vodi odgovor. Evo što MDR obuhvaća, po čemu se razlikuje od antivirusa i SOC-a i kada ga tvrtka treba.
15. lipnja 2026.
12 min čitanja
07
Detekcija i odgovor
SOC: što je sigurnosni operativni centar
SOC je tim i tehnologija koji kontinuirano nadziru sigurnost organizacije. Evo što SOC radi, koje uloge obuhvaća i kada se isplati graditi vlastiti, a kada koristiti uslugu.
15. lipnja 2026.
11 min čitanja
08
Detekcija i odgovor
SIEM, EDR i XDR: u čemu je razlika
SIEM, EDR i XDR tri su temeljna alata moderne detekcije. Evo što svaki radi, po čemu se razlikuju i kako zajedno čine cjelinu obrane.
15. lipnja 2026.
11 min čitanja
09
Detekcija i odgovor
Plan odgovora na incidente: kako ga izraditi
Plan koji prvi put pišete usred napada je beskoristan. Evo kako izraditi plan odgovora na incidente, koje faze obuhvaća i zašto ga treba uvježbati prije nego zatreba.
15. lipnja 2026.
12 min čitanja
10
Aplikacije i cloud
OWASP Top 10: najčešće ranjivosti web aplikacija
OWASP Top 10 je popis najozbiljnijih sigurnosnih rizika web aplikacija. Evo što svaka kategorija znači, zašto je važna i kako je adresirati u razvoju.
15. lipnja 2026.
13 min čitanja
11
Aplikacije i cloud
Sigurnost web aplikacija: kako zaštititi aplikaciju
Web aplikacija je najizloženiji dio većine tvrtki. Evo koji su glavni rizici, kako ih smanjiti i zašto sigurnost mora biti dio razvoja, a ne naknadna provjera.
15. lipnja 2026.
12 min čitanja
12
Aplikacije i cloud
Sigurnost API-ja: rizici i kako ih smanjiti
API-ji povezuju moderne aplikacije, ali su i sve češća meta napada. Evo koji su glavni rizici API sigurnosti i kako ih smanjiti.
15. lipnja 2026.
12 min čitanja
13
Aplikacije i cloud
Sigurnost u oblaku: što tvrtka mora znati
Prelazak u oblak ne prenosi i odgovornost za sigurnost na pružatelja. Evo kako funkcionira podijeljena odgovornost, koji su najčešći rizici i kako ih smanjiti.
15. lipnja 2026.
12 min čitanja
14
Aplikacije i cloud
DevSecOps: sigurnost ugrađena u razvoj
DevSecOps znači ugraditi sigurnost u razvoj od početka, umjesto provjere pred lansiranje. Evo što taj pristup obuhvaća i kako ga uvesti.
15. lipnja 2026.
11 min čitanja
15
Ofenzivna sigurnost
Industrijska kibernetička sigurnost i zaštita OT sustava
U industrijskim okruženjima zastoj nije samo IT problem, nego ima fizičke posljedice. Evo po čemu se sigurnost OT sustava razlikuje od klasične IT sigurnosti i kako se gradi bez ometanja proizvodnje.
15. lipnja 2026.
13 min čitanja
16
Ofenzivna sigurnost
Sigurnost ICS i SCADA sustava: što je drugačije
ICS i SCADA upravljaju fizičkim procesima, pa napad na njih ima posljedice u stvarnom svijetu. Evo po čemu se njihova sigurnost razlikuje i kako joj pristupiti.
15. lipnja 2026.
12 min čitanja
17
Ofenzivna sigurnost
IEC 62443: standard za sigurnost industrijskih sustava
IEC 62443 je vodeći međunarodni okvir za sigurnost industrijskih i OT sustava. Evo kako je strukturiran, što su sigurnosne razine i kome je namijenjen.
15. lipnja 2026.
12 min čitanja
18
Aplikacije i cloud
Dvofaktorska autentifikacija (2FA/MFA): što je i zašto je nužna
Ukradena lozinka jedan je od najčešćih početaka napada. Dvofaktorska autentifikacija čini je gotovo bezvrijednom napadaču. Evo kako 2FA i MFA rade, koji su oblici najsigurniji i kako ih uvesti u tvrtku.
15. lipnja 2026.
12 min čitanja
19
Sigurnost AI sustava
AI prijetnje za tvrtke: kako napadači koriste umjetnu inteligenciju
Umjetna inteligencija mijenja prijetnje na dva načina: AI sustavi koje gradite postaju meta, a napadači AI koriste kao oružje. Evo glavnih AI prijetnji za tvrtke i kako se zaštititi.
15. lipnja 2026.
13 min čitanja
20
Sigurnost AI sustava
Sigurnost LLM i RAG aplikacija: što tvrtka mora znati
Aplikacije nad velikim jezičnim modelima donose nove rizike koje klasična sigurnost ne pokriva. Evo glavnih prijetnji LLM i RAG sustava i kako ih smanjiti.
15. lipnja 2026.
13 min čitanja
21
Sigurnost AI sustava
Sigurnost AI agenata: rizici autonomnih sustava
AI agenti ne samo da odgovaraju, nego i djeluju: pozivaju alate, šalju zahtjeve i pokreću radnje. To mijenja rizik. Evo što treba znati o sigurnosti AI agenata.
15. lipnja 2026.
12 min čitanja
22
Sigurnost AI sustava
OWASP Top 10 za LLM aplikacije: pregled rizika
OWASP je objavio poseban popis najvažnijih rizika aplikacija nad jezičnim modelima. Evo što svaka kategorija znači i kako je adresirati.
15. lipnja 2026.
12 min čitanja
23
Sigurnost AI sustava
Shadow AI: skriveni rizik neodobrene upotrebe AI alata
Zaposlenici već koriste AI alate, sa znanjem tvrtke ili bez njega. Ta neodobrena upotreba zove se shadow AI i nosi stvarne rizike. Evo kako ih obuzdati bez zabrane.
15. lipnja 2026.
11 min čitanja
24
Detekcija i odgovor
Vrste kibernetičkih napada: pregled za tvrtke
Od phishinga i ransomwarea do DDoS-a i napada na lanac opskrbe. Evo glavnih vrsta kibernetičkih napada, kako funkcioniraju i kako se tvrtka može obraniti.
15. lipnja 2026.
13 min čitanja
25
Detekcija i odgovor
Kibernetički napad: što učiniti i kako reagirati
Brzina reakcije presudna je za štetu. Evo što učiniti u prvim satima nakon kibernetičkog napada, što ne raditi i koje su obveze prijave u Hrvatskoj.
15. lipnja 2026.
12 min čitanja
26
Ofenzivna sigurnost
Što je penetracijsko testiranje i kada vam treba
Penetracijski test je osoba koja namjerno pokušava provaliti u vaše sustave, po pravilima koja vi postavite. Evo što obuhvaća, kako teče i kada ga trebate.
15. lipnja 2026.
16 min čitanja
27
Ofenzivna sigurnost
Vrste penetracijskog testiranja: koje testirati i kada
Penetracijsko testiranje nije jedna usluga, nego više vrsta za različite mete. Evo glavnih vrsta pentesta, po čemu se razlikuju i koju odabrati.
15. lipnja 2026.
12 min čitanja
28
Ofenzivna sigurnost
Penetracijsko testiranje web aplikacija: kako teče
Web aplikacije su najizloženija meta, pa traže poseban, ručni test. Evo što obuhvaća penetracijsko testiranje web aplikacije i zašto skener nije dovoljan.
15. lipnja 2026.
12 min čitanja
29
Ofenzivna sigurnost
Koliko košta penetracijsko testiranje
Cijena pentesta ne dolazi iz cjenika, nego iz opsega i dubine. Evo što određuje cijenu, zašto se ponude toliko razlikuju i kako usporediti jabuke s jabukama.
15. lipnja 2026.
11 min čitanja
30
Ofenzivna sigurnost
Red teaming: simulacija stvarnog napada
Red teaming ide korak dalje od pentesta: simulira stvarnog napadača kroz tehniku, ljude i fizički pristup, da testira ne samo sustave nego i obranu.
15. lipnja 2026.
12 min čitanja
31
Ofenzivna sigurnost
Procjena ranjivosti ili penetracijski test: u čemu je razlika
Dvije se usluge često miješaju, a rade različite stvari. Procjena mjeri koliko slabosti imate. Test dokazuje koje bi napadač zaista iskoristio. Trebate oboje, i evo zašto.
15. lipnja 2026.
15 min čitanja
32
Ofenzivna sigurnost
Kako odabrati partnera za penetracijsko testiranje
Ponuda zvuči svugdje isto. Rad iza nje nije. Evo kako razlikovati pravi ofenzivni tim od skeniranja s računom, i koja pitanja postaviti prije potpisa.
15. lipnja 2026.
14 min čitanja
33
Sigurnost umjetne inteligencije
Sigurnost AI sustava: što je prompt injection i zašto sistemski prompt ne pomaže
AI aplikacije dodaju napadnu površinu koja se ne ponaša kao išta prije. Bolji prompt vas neće spasiti. Kontrole koje djeluju nalaze se u arhitekturi. Evo kako ih osigurati.
15. lipnja 2026.
17 min čitanja