Red Teaming

Penetračný test preverí systémy. Red teaming preverí celú organizáciu – technológie, procesy aj ľudí. Postupujeme presne ako skutočný útočník s konkrétnym cieľom: preniknúť dovnútra, získať prístup k citlivým aktívam a zostať čo najdlhšie neodhalení.

Mám záujem o red teaming

Čo je Red Teaming?

Red teaming je najkomplexnejší spôsob testovania kybernetickej bezpečnosti organizácie. Na rozdiel od klasického penetračného testu, ktorý sa zameriava na vopred vymedzený rozsah, red teaming nemá pevne stanovené hranice. Má cieľ – takzvaný flag, teda kritické aktívum organizácie: prístup k zákazníckej databáze, doménový radič alebo chránené interné systémy.

Náš tím pracuje rovnako ako sofistikovaný útočník skupiny APT (Advanced Persistent Threat). Využívame kombináciu techník:

Technické exploity – zraniteľnosti v infraštruktúre, sieťach a aplikáciách

Sociálne inžinierstvo – phishing, vishing a manipulácia zamestnancov

OSINT – zber verejne dostupných informácií o organizácii

Fyzická infiltrácia – vstup do priestorov firmy a prístup k zariadeniam

Cieľom nie je len nájsť technické zraniteľnosti. Red teaming odhalí, ako vaša organizácia reaguje na reálny útok – či bezpečnostný tím zaregistruje hrozbu, ako rýchlo zareaguje a kde sú slabiny v procesoch aj ľudskom faktore.

Kedy potrebujete Red Teaming?

Red teaming nie je pre každého – a to je v poriadku. Je určený pre organizácie, ktoré majú zavedené základné bezpečnostné opatrenia a chcú vedieť, či skutočne fungujú. Zvážte ho, ak platí niektorý z týchto bodov:

Bezpečnostní špecialisti prechádzajú zistenia v serverovni

Ste po penetračných testoch

Zraniteľnosti ste opravili a chcete vedieť, či je organizácia skutočne odolná voči cieleným útokom.

Vaša organizácia rastie

Pribúdajú ľudia, systémy a dodávateľský reťazec. S každou zmenou rastie aj útočná plocha.

Musíte plniť zákonné povinnosti

Zákon o kybernetickej bezpečnosti (č. 264/2025 Zb.) a vyhláška č. 409/2025 Sb. vyžadujú od poskytovateľov regulovaných služieb v režime vyšších povinností najmenej raz ročne vyhodnotenie účinnosti zavedených opatrení.

Máte interný SOC alebo blue team

Chcete preveriť, či vaši analytici skutočne detegujú a zastavujú útok v reálnom čase.

Vedenie chce hmatateľné dôkazy

Nie správu z checklistu, ale reálnu simuláciu útoku s jasným výsledkom: prišli sme, dostali sme sa dovnútra, takto sa to dá opraviť.

Chystáte akvizíciu, fúziu alebo migráciu

Red teaming pred zásadnou zmenou odhalí riziká, ktoré by sa inak prejavili až neskoro.

Typy Red Teamingu

Podľa toho, čo chcete preveriť, volíme jeden z troch scenárov – alebo ich kombináciu:

Virtuálny Red Teaming (online)

Útok vedený výhradne na diaľku cez digitálne kanály. Zameriavame sa na sieťovú infraštruktúru, servery, cloudové prostredia, webové a interné aplikácie, e-mail a VPN. Súčasťou je aj spear-phishing a vishing cielený na konkrétnych zamestnancov. Vhodné pre organizácie s distribuovanou prácou a cloud-first prostredím.

Fyzický Red Teaming

Simulujeme fyzický prístup útočníka do priestorov organizácie. Využívame techniky ako tailgating (vstup za oprávnenou osobou), klonovanie prístupových kariet, predstieranie identity, podstrčenie infikovaného USB zariadenia a fyzický prístup k serverovniam, tlačiarňam alebo nechráneným pracovným staniciam. Odhalí bezpečnostné medzery, ktoré IT audit nikdy neodhalí.

Assumed Breach

Scenár, v ktorom preskočíme počiatočný prienik a začíname v bode, keď útočník už je vo vašej internej sieti. Simulujeme správanie útočníka po získaní prístupu: laterálny pohyb po sieti, eskaláciu oprávnení, prístup k citlivým dátam, persistenciu a zakrývanie stôp. Ideálne pre organizácie, ktoré chcú cielene preveriť detekčné a reakčné schopnosti bezpečnostného tímu alebo SOC.

Ako Red Teaming prebieha?

Red teaming je štruktúrovaný proces, nie improvizovaný útok. Každý projekt prechádza týmito fázami:

1

Definícia cieľov a pravidiel

Spoločne definujeme cieľové aktíva (flags), pravidlá angažovania (Rules of Engagement), rozsah, časový rámec a komunikačné protokoly. Podpíšeme NDA a zmluvu o rozsahu prác. Bez tohto základu nezačíname.

2

Prieskum (Reconnaissance)

Pasívny zber informácií o organizácii z verejne dostupných zdrojov. Mapujeme e-mailové adresy zamestnancov, použité technológie, subdomény, expozíciu na sociálnych sieťach aj pracovné inzeráty, ktoré odhaľujú interné technológie.

3

Útočná fáza

Aktívny útok s využitím všetkých dohodnutých vektorov: exploitácia technických zraniteľností, phishingové kampane, pokusy o fyzický vstup, sociálne inžinierstvo. Techniky mapujeme podľa rámca MITRE ATT&CK.

4

Laterálny pohyb a eskalácia

Po počiatočnom prieniku pokračujeme hlbšie do siete: hľadáme ďalšie systémy, zvyšujeme oprávnenia a pohybujeme sa smerom k cieľovým aktívam. Sledujeme, kedy – a či vôbec – nás váš bezpečnostný tím zaregistruje.

5

Výstup a debriefing

Pripravíme podrobnú správu a výsledky prezentujeme vášmu tímu vrátane Blue Team debriefu – spoločného rozboru, kde sa ukázali medzery v detekcii a reakcii.

Špecialista analyzuje výsledky testu na viacerých monitoroch

Čo dostanete ako výstup?

Výstup red teamingového engagementu je výrazne bohatší než bežná pentest správa. Dostanete:

Podrobnú technickú správu – kompletný opis každého kroku útoku, využitých techník a nástrojov, vrátane dôkazov

Executive summary – stručné, netechnické zhrnutie pre vedenie firmy a predstavenstvo

Časovú os útoku – chronologický prehľad od prieskumu až po dosiahnutie cieľa, vrátane momentov, keď bol útok detegovaný

Mapovanie na MITRE ATT&CK – každá technika zaradená do priemyselného rámca pre ľahší reporting

Prioritizované odporúčania – konkrétne kroky k náprave zoradené podľa kritickosti, žiadne všeobecné rady

Prezentáciu a debriefing – osobné stretnutie s vysvetlením výsledkov pre technický aj manažérsky tím

Prečo SysnetShield?

Na trhu je rad firiem, ktoré ponúkajú bezpečnostné služby. Tu je konkrétny rozdiel – a ľudia, ktorí za ním stoja:

Patrik Žák

Patrik Žák

Etický hacker a Red Teamer so zameraním na infraštruktúru

Profil Patrika Žáka →
Juraj Daniš

Juraj Daniš

Etický hacker so zameraním na webové aplikácie

Profil Juraja Daniša →

Certifikácia tímu

CRTO aj CPTS sú plne praktické certifikácie – skúškou je niekoľkodňový útok v laboratórnom prostredí a spracovanie reportu, nie test s výberom odpovedí.

Čo nás odlišuje

Špecializovaný tím, nie subdodávatelia

Nie sme konzultačný dom, ktorý prácu prepredáva. Každý projekt vedú priamo členovia nášho tímu s plnou zodpovednosťou za výsledok.

Manuálna práca, nielen automatizované nástroje

Automatické skenery odhalia známe zraniteľnosti. Logické chyby, business-logic nedostatky a reťazce exploitov odhalí len skúsený tester, ktorý myslí ako útočník.

Výstupy, ktoré sa dajú použiť

Správa nie je akademické cvičenie. Je písaná tak, aby váš dev alebo ops tím mohol hneď začať s nápravou – s konkrétnymi krokmi a odkazmi na zdroje.

Scenáre na mieru, nie šablóny

Každý projekt staviame podľa vášho prostredia, vašich rizík a vašich cieľov. Nepoužívame krabicové metodiky ani generické šablóny.

Diskrétnosť a mlčanlivosť

Pred každým projektom podpisujeme NDA. Všetky informácie aj výsledky zostávajú výhradne medzi nami a vami.

Súlad s medzinárodnými štandardmi

Metodológia vychádza z OWASP, PTES a NIST a je v súlade s NIS2 aj zákonom o kybernetickej bezpečnosti – teda s tým, čo uznávajú regulátori aj audítori.

Často kladené otázky

Penetračný test má vopred definovaný rozsah – testujeme konkrétne systémy, aplikácie alebo sieť. Red teaming nemá pevne ohraničený rozsah: má cieľ (flag) a tím sa k nemu dostane akýmkoľvek legálnym prostriedkom – technicky, fyzicky alebo cez ľudský faktor. Red teaming testuje celú organizáciu, nielen jej IT.

Štandardný red teaming engagement trvá 2 až 6 týždňov v závislosti od rozsahu, zložitosti prostredia a počtu útočných vektorov. Assumed Breach scenáre môžu byť kratšie. Presný harmonogram navrhneme po úvodnej konzultácii.

Odporúčame ho organizáciám, ktoré majú zavedené základné bezpečnostné opatrenia – firewall, EDR, riadenie prístupov – a chcú vedieť, či obstoja voči reálnemu útočníkovi. Typicky ide o firmy od 50 zamestnancov vyššie, prevádzkovateľov kritickej infraštruktúry, finančné inštitúcie, zdravotníctvo a poskytovateľov regulovaných služieb podľa ZoKB/NIS2.

Scenár, v ktorom vychádzame z predpokladu, že útočník už získal počiatočný prístup do vašej siete – napríklad cez kompromitovaný účet alebo zariadenie. Preskočíme fázu vonkajšieho prieskumu a sústredíme sa na to, čo sa deje potom: dokáže sa váš bezpečnostný tím brániť útočníkovi, ktorý je už vnútri? Je to veľmi efektívny spôsob testovania internej segmentácie siete, detekčných schopností SOC a plánov reakcie na incidenty.

Podrobnú technickú dokumentáciu útoku krok po kroku, executive summary pre vedenie, attack timeline, mapovanie na MITRE ATT&CK, zoznam identifikovaných zraniteľností s prioritizovanými odporúčaniami a plán krokov k náprave. Súčasťou je aj prezentácia výsledkov vášmu tímu.

Áno – vykonávame ho výhradne na základe písomného súhlasu a zmluvy s klientom. Pravidlá angažovania (Rules of Engagement) presne vymedzujú, čo smieme a čo nie. Všetky aktivity sú koordinované tak, aby nedošlo k výpadku produkčných systémov. Pracujeme v súlade s českým právom a európskou legislatívou.

Vyhláška č. 409/2025 Sb. k zákonu o kybernetickej bezpečnosti ukladá poskytovateľom regulovaných služieb v režime vyšších povinností najmenej raz ročne vyhodnotiť účinnosť systému riadenia bezpečnosti informácií – teda preukázať, že opatrenia sú účinné, nielen zavedené. Red teaming poskytuje NÚKIB aj interným audítorom najsilnejší možný dôkaz: reálnu simuláciu útoku s dokumentovanými výsledkami.

Zistite, kde sú vaše skutočné slabiny

Útočníci nečakajú na pozvanie. Nechajte nás preveriť vašu organizáciu skôr, než to urobia oni. Bezplatná konzultácia do 24 hodín – spoločne posúdime, či je red teaming pre vašu organizáciu správnym krokom, a pripravíme ponuku na mieru. Alebo nám rovno zavolajte na +420 724 267 180 (CZ) či +421 905 841 642 (SK).

Mám záujem o red teaming
Ozveme sa do 24 hodín s návrhom rozsahu