Otestujte svou bezpečnost
info@kybernet.eu
+420 778 002 317
Varšavská 715/36, 120 00 Praha 2
Fakturační údaje
© 2026 Busy Technology s.r.o.
IČO: 09636676
Back

Sociální inženýrství

VEKTORY ÚTOKŮ

Prověříme váš tým pomocí
skutečných technik útočníků

SKRYTÁ HROZBA PHISHINGU

Jediné kliknutí může znamenat masivní únik dat, finanční ztráty a zničenou pověst

Největším rizikem není samotný útok, ale jeho následky. Od ztráty důležitých osobních údajů zákazníků až po sofistikované kybernetické vydírání a zablokování systémů.

Následná obnova IT infrastruktury je extrémně nákladná a ztracená důvěra veřejnosti či partnerů se na trhu získává zpět jen velmi těžko.

Desítky podvodných stránek k nerozeznání od originálu

Ukázka šablony
PRŮBĚH TESTOVÁNÍ

Od prvotní analýzy až po detailní bezpečnostní report

Nejprve detailně zmapujeme vaši digitální stopu (OSINT) a připravíme uvěřitelné útočné scénáře na míru vaší firmě. Následně spustíme kontrolovanou simulaci, která prověří ostražitost vašeho týmu v praxi.

Všechny naše aktivity pečlivě monitorujeme, aniž bychom narušili váš běžný provoz. Výstupem je komplexní manažerský i technický report s jasně definovanými kroky pro odstranění rizik a následnou edukaci.

Standardní testování
pro menší firmy

  • Jednorázové otestování všech zaměstnanců
  • Pokrytí až pro 250 uživatelů
  • Výběr ze tří ověřených scénářů útoku
  • Analytický report s přehlednými grafy
  • Osobní prezentace a návrh řešení

Rozšířené testování
pro větší organizace

  • Jednorázové otestování všech zaměstnanců
  • Pokrytí až pro 1000 uživatelů
  • Individuální příprava podvodné zprávy
  • Analytický report s přehlednými grafy
  • Osobní prezentace a návrh řešení

Individuální řešení
na míru vašim potřebám

  • Jednorázové otestování všech zaměstnanců
  • Individuální počet testovaných uživatelů
  • Individuální šablony
  • Analytický report s přehlednými grafy
  • Osobní prezentace a návrh řešení
ČASTÉ DOTAZY

Vše, co potřebujete vědět
před začátkem testování

Budou naši zaměstnanci informováni o testování?

Ne. Aby test přinesl reálná data o stavu vaší bezpečnosti, o jeho konání ví vždy jen úzký okruh vybraných manažerů. Pro běžné zaměstnance musí test působit jako skutečný útok, proto moment překvapení hraje klíčovou roli.

Co se stane, když zaměstnanec zadá své heslo do podvodné stránky?

Vaše hesla v žádném případě neukládáme. Náš systém pouze zaznamená fakt, že došlo ke kompromitaci účtu (zachycení loginu), a uživatele okamžitě přesměruje buď na neškodnou chybovou hlášku, nebo na krátkou edukační stránku, která mu vysvětlí, v čem udělal chybu.

Může phishingová kampaň narušit náš běžný provoz?

Nemůže. Kampaně jsou pečlivě plánované tak, aby otestovaly pozornost uživatelů, ale neobsahují žádný skutečný malware nebo ransomware. Nehrozí žádné zašifrování dat ani výpadky sítě.

Je fyzická penetrace bezpečná? Nehrozí poškození majetku?

Ano, testování je zcela bezpečné. Při fyzickém průniku využíváme výhradně manipulační techniky. Postupujeme striktně non-destruktivně. Nikdy neničíme dveře, okna ani IT vybavení.

Jak je to s GDPR během testování?

Všechny naše testy probíhají v přísném souladu s legislativou a pravidly GDPR. Neuchováváme žádná citlivá osobní data vašich zaměstnanců ani firemní tajemství, sbíráme pouze nezbytná statistická data pro vyhodnocení úspěšnosti kampaně.

Jak přesně probíhá telefonický vishing? Může to zaměstnance vyděsit?

Naši experti volají pod pečlivě připravenou a schválenou legendou (například jako externí IT podpora). Komunikace je vysoce profesionální a nikdy nevyužíváme agresivní nátlak, který by mohl způsobit stres. Cílem je pouze zjistit, zda zaměstnanec v dobré víře poskytne citlivé informace.

Co přesně od vás na konci testování dostaneme ve zprávě?

Detailní závěrečná zpráva obsahuje přehledné manažerské shrnutí, statistiky úspěšnosti, například kolik uživatelů zprávu otevřelo, kliklo na odkaz nebo poskytlo údaje. Součástí je také technická doporučení, jak identifikované bezpečnostní trhliny okamžitě uzavřít.

Jak často bychom měli testy sociálního inženýrství opakovat?

Zkušenosti ukazují, že ostražitost zaměstnanců po čase klesá. Ideální je proto realizovat phishingové kampaně alespoň 2x ročně. Samotné testování doporučujeme rozložit vždy do delšího časového úseku, např. 2 až 3 měsíce na jaře a na podzim. Důležité je to proto, ostražitost týmu hned po prvním pokusu neopadla. Výsledky je pak vhodné podpořit pravidelným awareness školením. Fyzické penetrace doporučujeme provádět 1x ročně nebo po zásadních změnách v zabezpečení budovy.

Nenašli jste svou odpověď? Kontaktujte nás

Dostaňte se do Instagramu

Lucka o sobě na sociálních sítích prozrazuje příliš mnoho a nemá soukromý profil. Dokážete z veřejných informací poskládat její heslo?

Cíl hry
Jak postupovat:
  1. Prohlédněte si profil uzasna_lucka vpravo.
  2. Klikněte na jednotlivé fotky pro detail.
  3. Hledejte citlivé informace.
  4. Zkombinujte indicie a zadejte heslo.
Profil Header
Příspěvky
Detail

Zabezpečte své podnikání

Zadejte své požadavky do formuláře níže nebo nám přímo napište e-mail.
Náš tým se vám obratem ozve s návrhem řešení.


    Tyto webové stránky ukládají do vašeho počítače soubory cookie. Cookies