Red Teaming
Penetrační test prověří systémy. Red teaming prověří celou organizaci – technologie, procesy i lidi. Postupujeme přesně jako skutečný útočník s konkrétním cílem: proniknout dovnitř, získat přístup k citlivým aktivům a zůstat co nejdéle neodhalení.
Poptat red teamingCo je Red Teaming?
Red teaming je nejkomplexnější způsob testování kybernetické bezpečnosti organizace. Na rozdíl od klasického penetračního testu, který se zaměřuje na předem vymezený rozsah, red teaming nemá pevně stanovené hranice. Má cíl – takzvaný flag, tedy kritické aktivum organizace: přístup k zákaznické databázi, doménový řadič nebo chráněné interní systémy.
Náš tým pracuje stejně jako sofistikovaný útočník skupiny APT (Advanced Persistent Threat). Využíváme kombinaci technik:
Technické exploity – zranitelnosti v infrastruktuře, sítích a aplikacích
Sociální inženýrství – phishing, vishing a manipulace zaměstnanců
OSINT – sběr veřejně dostupných informací o organizaci
Fyzická infiltrace – vstup do prostor firmy a přístup k zařízením
Cílem není jen najít technické zranitelnosti. Red teaming odhalí, jak vaše organizace reaguje na reálný útok – zda bezpečnostní tým zaregistruje hrozbu, jak rychle zareaguje a kde jsou slabiny v procesech i lidském faktoru.
Kdy potřebujete Red Teaming?
Red teaming není pro každého – a to je v pořádku. Je určen pro organizace, které mají základní bezpečnostní opatření zavedena a chtějí vědět, zda skutečně fungují. Zvažte ho, pokud platí některý z těchto bodů:
Jste po penetračních testech
Zranitelnosti jste opravili a chcete vědět, zda je organizace skutečně odolná vůči cíleným útokům.
Vaše organizace roste
Přibývají lidé, systémy a dodavatelský řetězec. S každou změnou roste i útočná plocha.
Musíte plnit zákonné povinnosti
Zákon o kybernetické bezpečnosti (č. 264/2025 Sb.) a vyhláška č. 409/2025 Sb. vyžadují od poskytovatelů regulovaných služeb v režimu vyšších povinností nejméně jednou ročně vyhodnocení účinnosti zavedených opatření.
Máte interní SOC nebo blue team
Chcete prověřit, zda vaši analytici skutečně detekují a zastavují útok v reálném čase.
Vedení chce hmatatelné důkazy
Ne zprávu z checklistu, ale reálnou simulaci útoku s jasným výsledkem: přišli jsme, dostali jsme se dovnitř, takto to jde opravit.
Chystáte akvizici, fúzi nebo migraci
Red teaming před zásadní změnou odhalí rizika, která by se jinak projevila až pozdě.
Typy Red Teamingu
Podle toho, co chcete prověřit, volíme jeden ze tří scénářů – nebo jejich kombinaci:
Virtuální Red Teaming (online)
Útok vedený výhradně na dálku přes digitální kanály. Zaměřujeme se na síťovou infrastrukturu, servery, cloudová prostředí, webové a interní aplikace, e-mail a VPN. Součástí je i spear-phishing a vishing cílený na konkrétní zaměstnance. Vhodné pro organizace s distribuovanou prací a cloud-first prostředím.
Fyzický Red Teaming
Simulujeme fyzický přístup útočníka do prostor organizace. Využíváme techniky jako tailgating (vstup za oprávněnou osobou), klonování přístupových karet, předstírání identity, podstrčení infikovaného USB zařízení a fyzický přístup k serverovnám, tiskárnám nebo nechráněným pracovním stanicím. Odhalí bezpečnostní mezery, které IT audit nikdy neodhalí.
Assumed Breach
Scénář, ve kterém přeskočíme počáteční průnik a začínáme v bodě, kdy útočník již je ve vaší interní síti. Simulujeme chování útočníka po získání přístupu: laterální pohyb po síti, eskalaci oprávnění, přístup k citlivým datům, persistenci a zakrývání stop. Ideální pro organizace, které chtějí cíleně prověřit detekční a reakční schopnosti bezpečnostního týmu nebo SOC.
Jak Red Teaming probíhá?
Red teaming je strukturovaný proces, nikoli improvizovaný útok. Každý projekt prochází těmito fázemi:
Definice cílů a pravidel
Společně definujeme cílová aktiva (flags), pravidla angažmá (Rules of Engagement), rozsah, časový rámec a komunikační protokoly. Podepíšeme NDA a smlouvu o rozsahu prací. Bez tohoto základu nezačínáme.
Průzkum (Reconnaissance)
Pasivní sběr informací o organizaci z veřejně dostupných zdrojů. Mapujeme e-mailové adresy zaměstnanců, použité technologie, subdomény, expozici na sociálních sítích i pracovní inzeráty, které odhalují interní technologie.
Útočná fáze
Aktivní útok s využitím všech dohodnutých vektorů: exploitace technických zranitelností, phishingové kampaně, pokusy o fyzický vstup, sociální inženýrství. Techniky mapujeme podle rámce MITRE ATT&CK.
Laterální pohyb a eskalace
Po počátečním průniku pokračujeme hlouběji do sítě: hledáme další systémy, zvyšujeme oprávnění a pohybujeme se směrem k cílovým aktivům. Sledujeme, kdy – a zda vůbec – nás váš bezpečnostní tým zaregistruje.
Výstup a debriefing
Připravíme podrobnou zprávu a výsledky prezentujeme vašemu týmu včetně Blue Team debriefu – společného rozboru, kde se ukázaly mezery v detekci a reakci.
Co dostanete jako výstup?
Výstup red teamingového engagementu je výrazně bohatší než běžná pentest zpráva. Dostanete:
Podrobnou technickou zprávu – kompletní popis každého kroku útoku, využitých technik a nástrojů, včetně důkazů
Executive summary – stručné, netechnické shrnutí pro vedení firmy a představenstvo
Časovou osu útoku – chronologický přehled od průzkumu až po dosažení cíle, včetně momentů, kdy byl útok detekován
Mapování na MITRE ATT&CK – každá technika zařazena do průmyslového rámce pro snadnější reporting
Prioritizovaná doporučení – konkrétní kroky k nápravě seřazené podle kritičnosti, žádné obecné rady
Prezentaci a debriefing – osobní setkání s vysvětlením výsledků pro technický i manažerský tým
Proč SysnetShield?
Na trhu je řada firem, které nabízejí bezpečnostní služby. Tady je konkrétní rozdíl – a lidé, kteří za ním stojí:
Certifikace týmu
CRTLCertified Red Team Lead
CRTOCertified Red Team Operator
CPTSCertified Penetration Testing Specialist
CNPenCertified Network Pentester
CCPenX-AWSCertified Cloud Pentesting eXpert – AWS
C-AI/MLPenCertified AI/ML Pentester
CAPenXCertified AppSec Pentesting eXpert
THM WEB1Web App Pentester Level 1
NÚKIBManažer kybernetické bezpečnostiCRTO i CPTS jsou plně praktické certifikace – zkouškou je několikadenní útok v laboratorním prostředí a zpracování reportu, ne test s výběrem odpovědí.
Co nás odlišuje
Specializovaný tým, ne subdodavatelé
Nejsme konzultační dům, který práci přeprodává. Každý projekt vedou přímo členové našeho týmu s plnou odpovědností za výsledek.
Manuální práce, ne jen automatizované nástroje
Automatické skenery odhalí známé zranitelnosti. Logické chyby, business-logic nedostatky a řetězce exploitů odhalí jen zkušený tester, který myslí jako útočník.
Výstupy, které se dají použít
Zpráva není akademické cvičení. Je psaná tak, aby váš dev nebo ops tým mohl hned začít s nápravou – s konkrétními kroky a odkazy na zdroje.
Scénáře na míru, ne šablony
Každý projekt stavíme podle vašeho prostředí, vašich rizik a vašich cílů. Nepoužíváme krabicové metodiky ani generické šablony.
Diskrétnost a mlčenlivost
Před každým projektem podepisujeme NDA. Veškeré informace i výsledky zůstávají výhradně mezi námi a vámi.
Soulad s mezinárodními standardy
Metodologie vychází z OWASP, PTES a NIST a je v souladu s NIS2 i zákonem o kybernetické bezpečnosti – tedy s tím, co uznávají regulátoři i auditoři.
Často kladené otázky
Penetrační test má předem definovaný rozsah – testujeme konkrétní systémy, aplikace nebo síť. Red teaming nemá pevně ohraničený rozsah: má cíl (flag) a tým se k němu dostane jakýmkoli legálním prostředkem – technicky, fyzicky nebo přes lidský faktor. Red teaming testuje celou organizaci, nejen její IT.
Standardní red teaming engagement trvá 2 až 6 týdnů v závislosti na rozsahu, složitosti prostředí a počtu útočných vektorů. Assumed Breach scénáře mohou být kratší. Přesný harmonogram navrhneme po úvodní konzultaci.
Doporučujeme ho organizacím, které mají základní bezpečnostní opatření zavedena – firewall, EDR, řízení přístupů – a chtějí vědět, zda obstojí vůči reálnému útočníkovi. Typicky jde o firmy od 50 zaměstnanců výše, provozovatele kritické infrastruktury, finanční instituce, zdravotnictví a poskytovatele regulovaných služeb podle ZoKB/NIS2.
Scénář, ve kterém vycházíme z předpokladu, že útočník již získal počáteční přístup do vaší sítě – například přes kompromitovaný účet nebo zařízení. Přeskočíme fázi vnějšího průzkumu a soustředíme se na to, co se děje poté: dokáže se váš bezpečnostní tým bránit útočníkovi, který je již uvnitř? Je to velmi efektivní způsob testování interní segmentace sítě, detekčních schopností SOC a plánů reakce na incidenty.
Podrobnou technickou dokumentaci útoku krok po kroku, executive summary pro vedení, attack timeline, mapování na MITRE ATT&CK, seznam identifikovaných zranitelností s prioritizovanými doporučeními a plán kroků k nápravě. Součástí je i prezentace výsledků vašemu týmu.
Ano – provádíme ho výhradně na základě písemného souhlasu a smlouvy s klientem. Pravidla angažmá (Rules of Engagement) přesně vymezují, co smíme a co ne. Veškeré aktivity jsou koordinovány tak, aby nedošlo k výpadku produkčních systémů. Pracujeme v souladu s českým právem a evropskou legislativou.
Vyhláška č. 409/2025 Sb. k zákonu o kybernetické bezpečnosti ukládá poskytovatelům regulovaných služeb v režimu vyšších povinností nejméně jednou ročně vyhodnotit účinnost systému řízení bezpečnosti informací – tedy prokázat, že opatření jsou účinná, ne jen zavedená. Red teaming poskytuje NÚKIB i interním auditorům nejsilnější možný důkaz: reálnou simulaci útoku s dokumentovanými výsledky.
Zjistěte, kde jsou vaše skutečné slabiny
Útočníci nečekají na pozvání. Nechte nás prověřit vaši organizaci dříve, než to udělají oni. Bezplatná konzultace do 24 hodin – společně posoudíme, zda je red teaming pro vaši organizaci správným krokem, a připravíme nabídku na míru. Nebo nám rovnou zavolejte na +420 724 267 180 (CZ) či +421 905 841 642 (SK).

