Odhalíme vaše slabá místa dříve,
než je zneužijí útočníci
Rychlotest zranitelností
Rychlé a efektivní zhodnocení vašeho vnějšího zabezpečení. Ideální pro získání základního přehledu o stavu vaší kybernetické bezpečnosti.
Externí perimetr
Simulujeme reálného útočníka. Testujeme vaše veřejně dostupné systémy a hledáme cesty, kudy by mohl protivník proniknout do vaší sítě zvenčí.
Interní infrastruktura
Mapujeme možnosti útočníka, který už pronikl do sítě. Ověřujeme možnosti laterálního pohybu, eskalaci oprávnění a celkovou odolnost vašich interních systémů.
Interní útočník
Posuzujeme rizika spojená se škodlivým nebo kompromitovaným zaměstnancem. Zjistíme, jaké škody může napáchat.
Koncová zařízení a VDI
Důkladná prověrka hardeningu pracovních stanic a VDI image. Testujeme, jak spolehlivě dokáže vaše nasazené EDR detekovat, zpomalit a blokovat reálné útoky.
Webové aplikace
Kompletní pokrytí dle standardu OWASP Top 10. Zaměřujeme se na odhalení zranitelností, zneužití aplikační logiky a kritické obcházení autorizace.
Mobilní aplikace
Provádíme pokročilou dynamickou i statickou analýzu pro platformy iOS a Android. Testujeme striktně podle uznávaného metodického rámce OWASP MASVS.
Desktopové aplikace
Využíváme reverse engineering a patch-diff analýzy k odhalení skrytých chyb. Zaměřujeme se na detailní kontroly paměťové bezpečnosti vaší aplikace.
AI generované aplikace
Prověřujeme weby a aplikace vytvořené AI. Odhalujeme zranitelnosti, skryté logické chyby v kódu a nezabezpečená data, která generátory často přehlížejí.
API rozhraní
Testujeme REST, GraphQL, gRPC i SOAP. Zaměřujeme se na pokročilý fuzzing schémat, pokusy o obcházení autentizace a zneužití špatně nastavených oprávnění.
Bezdrátové sítě (Wi-Fi)
Analyzujeme bezpečnost vašich bezdrátových sítí v běžném provozu. Provádíme útoky typu rogue AP, evil-twin a testujeme downgrade zranitelnosti WPA-EAP.
Průmyslové sítě (SCADA/OT)
Specializované a nedestruktivní posouzení bezpečnosti PLC zařízení, HMI rozhraní a nasazených industriálních komunikačních protokolů.
Přístupové systémy (RFID)
Fyzická bezpečnost v praxi. Zaměřujeme se na klonování karet, relay útoky a cílené RF brute-force útoky na vaše firemní čtečky a přístupové systémy.
Red Teaming
Vícevektorová kampaň kombinující phishing, on-site průniky a cloud. Všechny naše kroky precizně mapujeme na MITRE ATT&CK pro maximálně realistickou simulaci.
Zátěžové testy (DoS)
Realizujeme řízené volumetrické a protokolové útoky odepření služby. Zjistíme, jakou extrémní zátěž vaše infrastruktura zvládne, než dojde k výpadku dostupnosti.
Odhalte svá slabá místa dříve, než je v praxi zneužijí skuteční útočníci
Kybernetický útok už dnes není otázkou „zda“, ale „kdy“. Penetrační testování vám ukáže reálný obraz vaší kybernetické obrany přesně tak, jak ji vidí motivovaný a zkušený hacker.
Proaktivním odhalením a včasnou opravou zranitelností předcházíte devastačním následkům kyberútoků. Od odcizení firemního know-how a milionových pokut až po nevratnou ztrátu důvěry vašich klientů.
Vše, co potřebujete vědět
před začátkem testování
Jaký je rozdíl mezi penetračním testem a skenováním zranitelností?
Automatizovaný sken pouze hledá známé zranitelnosti pomocí softwaru. Penetrační test naproti tomu zahrnuje hloubkovou manuální analýzu, při které náš tým simuluje reálného hackera, kombinuje různé vektory útoku a pokouší se proniknout do systémů zneužitím složitých logických chyb.
Může penetrační test narušit chod naší firmy nebo způsobit výpadek?
Klademe maximální důraz na bezpečnost a kontinuitu vašeho podnikání. Testování produkčních systémů probíhá velmi šetrně. Pokud narazíme na zranitelnost, u které hrozí riziko výpadku, nepokračujeme v jejím přímém zneužití, ale okamžitě vás na toto teoretické riziko upozorníme.
Jak dlouho trvá provedení penetračního testu?
Doba testování se odvíjí od rozsahu a komplexnosti vašich systémů. Menší webové aplikace lze otestovat do týdne, zatímco rozsáhlé firemní infrastruktury si vyžádají několik týdnů. Přesný časový harmonogram vám vždy připravíme na míru před začátkem projektu.
Jaké informace budeme potřebovat k přípravě na testování?
Záleží na zvoleném přístupu (Black-box, Gray-box, White-box). Obvykle potřebujeme pouze definovat rozsah testovaných IP adres, URL nebo nám poskytnete přístupové údaje pro testovací účty. O veškeré další technické detaily a samotnou exekuci se už postará náš tým.
Co přesně od vás dostaneme jako výsledek?
Výstupem je detailní závěrečná zpráva. Obsahuje přehledné manažerské shrnutí pro pochopení obchodních rizik a podrobný technický report s popisem každé nalezené zranitelnosti, důkazem o jejím zneužití (Proof of Concept) a především konkrétním návodem, jak zranitelnost opravit.
Budou naše citlivá firemní data během testování v bezpečí?
Absolutně. Veškeré informace, ke kterým získáme během testu přístup, jsou přísně důvěrné. Před zahájením spolupráce vždy podepisujeme dohodu o mlčenlivosti (NDA). Navíc veškerá komunikace i následné předávání bezpečnostních reportů probíhá šifrovaně.
Testujete i systémy a aplikace, které běží v cloudu?
Ano, běžně testujeme aplikace a infrastruktury hostované v cloudu (AWS, Microsoft Azure, Google Cloud, atd.). Známe specifické technické podmínky těchto poskytovatelů a testování provádíme vždy v souladu s jejich platnými pravidly a doporučeními.
Co se stane, když během testování objevíte kritickou zranitelnost?
Pokud objevíme kritickou bezpečnostní trhlinu, která představuje bezprostřední a vážné riziko pro váš byznys (například Remote Code Execution nebo masivní únik dat), nečekáme na závěrečný report. Okamžitě vás kontaktujeme, abyste mohli zahájit krizovou nápravu.
Nenašli jste svou odpověď? Kontaktujte nás
Dostaňte se do Instagramu
Lucka o sobě na sociálních sítích prozrazuje příliš mnoho a nemá soukromý profil. Dokážete z veřejných informací poskládat její heslo?
Cíl hry
- Prohlédněte si profil uzasna_lucka vpravo.
- Klikněte na jednotlivé fotky pro detail.
- Hledejte citlivé informace.
- Zkombinujte indicie a zadejte heslo.
Zabezpečte své podnikání
Zadejte své požadavky do formuláře níže nebo nám přímo napište e-mail.
Náš tým se vám obratem ozve s návrhem řešení.