Služby kybernetickej bezpečnosti

V dnešnom digitálnom svete už nie je otázkou, či sa stanete cieľom kybernetického útoku, ale kedy. Cieľom sa stávajú aj tie najmenšie firmy. Ponúkame testovanie, audit aj poradenstvo – od jednorazového skenu až po komplexnú simuláciu cieleného útoku.

Nezáväzná konzultácia

Čo pre vás vieme urobiť

Každá služba odpovedá na inú otázku. Vyberte tú, ktorá sedí vašej situácii – a ak si nie ste istí, ozvite sa a prejdeme to spolu.

Penetračné testy

Riadený, autorizovaný útok na vaše systémy. Odhalí zraniteľnosti, ktoré automatické skenery nezachytia – vrátane chýb v biznis logike.

Zistiť viac →

Penetračný test webovej aplikácie

Testovanie podľa OWASP a ASVS: autentizácia, autorizácia, správa sessions, validácia vstupov a zraniteľnosti v biznis logike.

Zistiť viac →

Penetračný test infraštruktúry

Externé aj interné testy sietí, serverov, firewallov a VPN – zvonku aj z pozície kompromitovaného zamestnanca.

Zistiť viac →

Red Teaming

Najkomplexnejší test: technológie, procesy aj ľudia. Postupujeme ako skutočný útočník s konkrétnym cieľom – a meriame, či vás niekto zastaví.

Zistiť viac →

Sociálne inžinierstvo

Testovanie ľudského faktora – phishing, vishing, pretexting a vydávanie sa za vedenie alebo dodávateľa.

Zistiť viac →

Phishingové simulácie

Kontrolovaná phishingová kampaň s merateľnými výsledkami: kto klikol, kto zadal údaje a kto pokus nahlásil.

Zistiť viac →

Bezpečnostný audit

Nezávislé hodnotenie procesov, konfigurácií a súladu s NIS2, ZoKB aj ISO 27001. Odpovedá na otázku, či robíte správne veci správne.

Zistiť viac →

Bezpečnostné poradenstvo

Stratégia, ISMS, implementačná podpora pre NIS2 a ZoKB, výber nástrojov a plán reakcie na incidenty.

Zistiť viac →

Bezplatný sken zraniteľností

Automatizovaný test toho, čo je z vašej firmy vidieť na internete. Zdarma, bez záväzku, správa do 48 hodín.

Zistiť viac →

Ako služby na seba nadväzujú

Nemusíte začínať tou najnáročnejšou službou. U väčšiny klientov dáva zmysel táto postupnosť – každý krok stavia na tom predchádzajúcom:

1

Zistite, čo je vidieť zvonku

Začnite bezplatným skenom. Ukáže otvorené porty, zastaraný softvér a chyby v SSL – teda to, čo vidí útočník ešte pred útokom. Zdarma a do 48 hodín.

2

Zmapujte, kde stojíte

Bezpečnostný audit vyhodnotí procesy, politiky a súlad s reguláciou. Zistíte, ktoré oblasti majú prioritu – a čo od vás bude chcieť NÚKIB alebo audítor.

3

Overte, že opatrenia fungujú

Penetračný test aktívne preverí, či sú nájdené medery reálne zneužiteľné. Paralelne dáva zmysel otestovať ľudský faktor phishingovou simuláciou.

4

Preverte celú organizáciu

Red teaming je najvyšší stupeň – testuje technológie, procesy aj ľudí naraz a meria, ako rýchlo váš tím útok zaregistruje a zastaví.

Prečo SysnetShield?

Na trhu je rad firiem, ktoré ponúkajú bezpečnostné služby. Tu je konkrétny rozdiel – a ľudia, ktorí za ním stoja:

Patrik Žák

Patrik Žák

Etický hacker a Red Teamer so zameraním na infraštruktúru

Profil Patrika Žáka →
Juraj Daniš

Juraj Daniš

Etický hacker so zameraním na webové aplikácie

Profil Juraja Daniša →

Certifikácia tímu

CRTO aj CPTS sú plne praktické certifikácie – skúškou je niekoľkodňový útok v laboratórnom prostredí a spracovanie reportu, nie test s výberom odpovedí.

Čo nás odlišuje

Špecializovaný tím, nie subdodávatelia

Nie sme konzultačný dom, ktorý prácu prepredáva. Každý projekt vedú priamo členovia nášho tímu s plnou zodpovednosťou za výsledok.

Manuálna práca, nielen automatizované nástroje

Automatické skenery odhalia známe zraniteľnosti. Logické chyby, business-logic nedostatky a reťazce exploitov odhalí len skúsený tester, ktorý myslí ako útočník.

Výstupy, ktoré sa dajú použiť

Správa nie je akademické cvičenie. Je písaná tak, aby váš dev alebo ops tím mohol hneď začať s nápravou – s konkrétnymi krokmi a odkazmi na zdroje.

Scenáre na mieru, nie šablóny

Každý projekt staviame podľa vášho prostredia, vašich rizík a vašich cieľov. Nepoužívame krabicové metodiky ani generické šablóny.

Diskrétnosť a mlčanlivosť

Pred každým projektom podpisujeme NDA. Všetky informácie aj výsledky zostávajú výhradne medzi nami a vami.

Súlad s medzinárodnými štandardmi

Metodológia vychádza z OWASP, PTES a NIST a je v súlade s NIS2 aj zákonom o kybernetickej bezpečnosti – teda s tým, čo uznávajú regulátori aj audítori.

Časté otázky

Audit hodnotí procesy, politiky a konfigurácie – odpovedá na otázku, či robíte správne veci správne. Penetračný test aktívne útočí na vaše systémy a overuje, či je zraniteľnosť reálne zneužiteľná. Oba prístupy sa dopĺňajú; mnoho klientov začína auditom a nadväzuje pentestom na kritické oblasti.

Penetračný test má vopred definovaný rozsah – testujeme konkrétne systémy alebo sieť. Red teaming nemá pevne ohraničený rozsah: má cieľ a tím sa k nemu dostane akýmkoľvek legálnym prostriedkom – technicky, fyzicky alebo cez ľudský faktor.

Phishingová simulácia sa sústredí na podvodné správy – e-mail, SMS, telefonát. Sociálne inžinierstvo je širšia kategória: okrem phishingu zahŕňa aj pretexting a vydávanie sa za vedenie alebo dodávateľa. Fyzické techniky ako tailgating alebo klonovanie kariet realizujeme výhradne v rámci red teamingu.

Sken je automatizovaný a testuje len to, čo je verejne dostupné z internetu. Nenahrádza penetračný test – neskenuje internú sieť, netestuje aplikácie do hĺbky a nepripravuje manuálne exploitácie. Je to prvý, diagnostický krok.

Cena závisí od rozsahu, komplexnosti a hĺbky testovania. Presnú ponuku spracujeme po bezplatnej konzultácii – každý projekt je iný a nepracujeme s fixnými cenníkmi.

Na každú otázku odpovedáme do 24 hodín. Úvodná konzultácia je zdarma a nezáväzná – prejdeme spolu vašu situáciu a odporučíme, ktorá služba dáva zmysel ako prvá.

Neviete, ktorú službu potrebujete?

Napíšte nám a do 24 hodín sa ozveme. Spoločne prejdeme vašu situáciu, odporučíme rozsah a pripravíme ponuku na mieru. Bez záväzkov a bez predajného tlaku.

Nezáväzná konzultácia
Ozveme sa do 24 hodín