Prověříme váš tým pomocí
skutečných technik útočníků
Phishing kampaně
Simulujeme cílené e-mailové útoky, abychom prověřili ostražitost vašich zaměstnanců a odhalili slabá místa v digitální komunikaci.
Vishing testy
Testujeme odolnost vašeho týmu proti sofistikované telefonní manipulaci a pokusům o skryté vylákání citlivých firemních údajů formou cílených hovorů.
Fyzické penetrace
Simulujeme neoprávněný vstup do vašich firemních budov a v praxi prověřujeme, jak snadné je fyzicky obejít nastavenou podnikovou ostrahu a bezpečnostní procesy.
Awareness školení
Transformujeme vaše zaměstnance z bezpečnostního rizika na aktivní štít firmy pomocí interaktivního vzdělávání, které je postavené na simulaci reálných hrozeb.
Jediné kliknutí může znamenat masivní únik dat, finanční ztráty a zničenou pověst
Největším rizikem není samotný útok, ale jeho následky. Od ztráty důležitých osobních údajů zákazníků až po sofistikované kybernetické vydírání a zablokování systémů.
Následná obnova IT infrastruktury je extrémně nákladná a ztracená důvěra veřejnosti či partnerů se na trhu získává zpět jen velmi těžko.
Desítky podvodných stránek k nerozeznání od originálu
Od prvotní analýzy až po detailní bezpečnostní report
Nejprve detailně zmapujeme vaši digitální stopu (OSINT) a připravíme uvěřitelné útočné scénáře na míru vaší firmě. Následně spustíme kontrolovanou simulaci, která prověří ostražitost vašeho týmu v praxi.
Všechny naše aktivity pečlivě monitorujeme, aniž bychom narušili váš běžný provoz. Výstupem je komplexní manažerský i technický report s jasně definovanými kroky pro odstranění rizik a následnou edukaci.
Standardní testování
pro menší firmy
- Jednorázové otestování všech zaměstnanců
- Pokrytí až pro 250 uživatelů
- Výběr ze tří ověřených scénářů útoku
- Analytický report s přehlednými grafy
- Osobní prezentace a návrh řešení
Rozšířené testování
pro větší organizace
- Jednorázové otestování všech zaměstnanců
- Pokrytí až pro 1000 uživatelů
- Individuální příprava podvodné zprávy
- Analytický report s přehlednými grafy
- Osobní prezentace a návrh řešení
Individuální řešení
na míru vašim potřebám
- Jednorázové otestování všech zaměstnanců
- Individuální počet testovaných uživatelů
- Individuální šablony
- Analytický report s přehlednými grafy
- Osobní prezentace a návrh řešení
Vše, co potřebujete vědět
před začátkem testování
Budou naši zaměstnanci informováni o testování?
Ne. Aby test přinesl reálná data o stavu vaší bezpečnosti, o jeho konání ví vždy jen úzký okruh vybraných manažerů. Pro běžné zaměstnance musí test působit jako skutečný útok, proto moment překvapení hraje klíčovou roli.
Co se stane, když zaměstnanec zadá své heslo do podvodné stránky?
Vaše hesla v žádném případě neukládáme. Náš systém pouze zaznamená fakt, že došlo ke kompromitaci účtu (zachycení loginu), a uživatele okamžitě přesměruje buď na neškodnou chybovou hlášku, nebo na krátkou edukační stránku, která mu vysvětlí, v čem udělal chybu.
Může phishingová kampaň narušit náš běžný provoz?
Nemůže. Kampaně jsou pečlivě plánované tak, aby otestovaly pozornost uživatelů, ale neobsahují žádný skutečný malware nebo ransomware. Nehrozí žádné zašifrování dat ani výpadky sítě.
Je fyzická penetrace bezpečná? Nehrozí poškození majetku?
Ano, testování je zcela bezpečné. Při fyzickém průniku využíváme výhradně manipulační techniky. Postupujeme striktně non-destruktivně. Nikdy neničíme dveře, okna ani IT vybavení.
Jak je to s GDPR během testování?
Všechny naše testy probíhají v přísném souladu s legislativou a pravidly GDPR. Neuchováváme žádná citlivá osobní data vašich zaměstnanců ani firemní tajemství, sbíráme pouze nezbytná statistická data pro vyhodnocení úspěšnosti kampaně.
Jak přesně probíhá telefonický vishing? Může to zaměstnance vyděsit?
Naši experti volají pod pečlivě připravenou a schválenou legendou (například jako externí IT podpora). Komunikace je vysoce profesionální a nikdy nevyužíváme agresivní nátlak, který by mohl způsobit stres. Cílem je pouze zjistit, zda zaměstnanec v dobré víře poskytne citlivé informace.
Co přesně od vás na konci testování dostaneme ve zprávě?
Detailní závěrečná zpráva obsahuje přehledné manažerské shrnutí, statistiky úspěšnosti, například kolik uživatelů zprávu otevřelo, kliklo na odkaz nebo poskytlo údaje. Součástí je také technická doporučení, jak identifikované bezpečnostní trhliny okamžitě uzavřít.
Jak často bychom měli testy sociálního inženýrství opakovat?
Zkušenosti ukazují, že ostražitost zaměstnanců po čase klesá. Ideální je proto realizovat phishingové kampaně alespoň 2x ročně. Samotné testování doporučujeme rozložit vždy do delšího časového úseku, např. 2 až 3 měsíce na jaře a na podzim. Důležité je to proto, ostražitost týmu hned po prvním pokusu neopadla. Výsledky je pak vhodné podpořit pravidelným awareness školením. Fyzické penetrace doporučujeme provádět 1x ročně nebo po zásadních změnách v zabezpečení budovy.
Nenašli jste svou odpověď? Kontaktujte nás
Dostaňte se do Instagramu
Lucka o sobě na sociálních sítích prozrazuje příliš mnoho a nemá soukromý profil. Dokážete z veřejných informací poskládat její heslo?
Cíl hry
- Prohlédněte si profil uzasna_lucka vpravo.
- Klikněte na jednotlivé fotky pro detail.
- Hledejte citlivé informace.
- Zkombinujte indicie a zadejte heslo.
Zabezpečte své podnikání
Zadejte své požadavky do formuláře níže nebo nám přímo napište e-mail.
Náš tým se vám obratem ozve s návrhem řešení.