Red Teaming
Penetračný test preverí systémy. Red teaming preverí celú organizáciu – technológie, procesy aj ľudí. Postupujeme presne ako skutočný útočník s konkrétnym cieľom: preniknúť dovnútra, získať prístup k citlivým aktívam a zostať čo najdlhšie neodhalení.
Mám záujem o red teamingČo je Red Teaming?
Red teaming je najkomplexnejší spôsob testovania kybernetickej bezpečnosti organizácie. Na rozdiel od klasického penetračného testu, ktorý sa zameriava na vopred vymedzený rozsah, red teaming nemá pevne stanovené hranice. Má cieľ – takzvaný flag, teda kritické aktívum organizácie: prístup k zákazníckej databáze, doménový radič alebo chránené interné systémy.
Náš tím pracuje rovnako ako sofistikovaný útočník skupiny APT (Advanced Persistent Threat). Využívame kombináciu techník:
Technické exploity – zraniteľnosti v infraštruktúre, sieťach a aplikáciách
Sociálne inžinierstvo – phishing, vishing a manipulácia zamestnancov
OSINT – zber verejne dostupných informácií o organizácii
Fyzická infiltrácia – vstup do priestorov firmy a prístup k zariadeniam
Cieľom nie je len nájsť technické zraniteľnosti. Red teaming odhalí, ako vaša organizácia reaguje na reálny útok – či bezpečnostný tím zaregistruje hrozbu, ako rýchlo zareaguje a kde sú slabiny v procesoch aj ľudskom faktore.
Kedy potrebujete Red Teaming?
Red teaming nie je pre každého – a to je v poriadku. Je určený pre organizácie, ktoré majú zavedené základné bezpečnostné opatrenia a chcú vedieť, či skutočne fungujú. Zvážte ho, ak platí niektorý z týchto bodov:
Ste po penetračných testoch
Zraniteľnosti ste opravili a chcete vedieť, či je organizácia skutočne odolná voči cieleným útokom.
Vaša organizácia rastie
Pribúdajú ľudia, systémy a dodávateľský reťazec. S každou zmenou rastie aj útočná plocha.
Musíte plniť zákonné povinnosti
Zákon o kybernetickej bezpečnosti (č. 264/2025 Zb.) a vyhláška č. 409/2025 Sb. vyžadujú od poskytovateľov regulovaných služieb v režime vyšších povinností najmenej raz ročne vyhodnotenie účinnosti zavedených opatrení.
Máte interný SOC alebo blue team
Chcete preveriť, či vaši analytici skutočne detegujú a zastavujú útok v reálnom čase.
Vedenie chce hmatateľné dôkazy
Nie správu z checklistu, ale reálnu simuláciu útoku s jasným výsledkom: prišli sme, dostali sme sa dovnútra, takto sa to dá opraviť.
Chystáte akvizíciu, fúziu alebo migráciu
Red teaming pred zásadnou zmenou odhalí riziká, ktoré by sa inak prejavili až neskoro.
Typy Red Teamingu
Podľa toho, čo chcete preveriť, volíme jeden z troch scenárov – alebo ich kombináciu:
Virtuálny Red Teaming (online)
Útok vedený výhradne na diaľku cez digitálne kanály. Zameriavame sa na sieťovú infraštruktúru, servery, cloudové prostredia, webové a interné aplikácie, e-mail a VPN. Súčasťou je aj spear-phishing a vishing cielený na konkrétnych zamestnancov. Vhodné pre organizácie s distribuovanou prácou a cloud-first prostredím.
Fyzický Red Teaming
Simulujeme fyzický prístup útočníka do priestorov organizácie. Využívame techniky ako tailgating (vstup za oprávnenou osobou), klonovanie prístupových kariet, predstieranie identity, podstrčenie infikovaného USB zariadenia a fyzický prístup k serverovniam, tlačiarňam alebo nechráneným pracovným staniciam. Odhalí bezpečnostné medzery, ktoré IT audit nikdy neodhalí.
Assumed Breach
Scenár, v ktorom preskočíme počiatočný prienik a začíname v bode, keď útočník už je vo vašej internej sieti. Simulujeme správanie útočníka po získaní prístupu: laterálny pohyb po sieti, eskaláciu oprávnení, prístup k citlivým dátam, persistenciu a zakrývanie stôp. Ideálne pre organizácie, ktoré chcú cielene preveriť detekčné a reakčné schopnosti bezpečnostného tímu alebo SOC.
Ako Red Teaming prebieha?
Red teaming je štruktúrovaný proces, nie improvizovaný útok. Každý projekt prechádza týmito fázami:
Definícia cieľov a pravidiel
Spoločne definujeme cieľové aktíva (flags), pravidlá angažovania (Rules of Engagement), rozsah, časový rámec a komunikačné protokoly. Podpíšeme NDA a zmluvu o rozsahu prác. Bez tohto základu nezačíname.
Prieskum (Reconnaissance)
Pasívny zber informácií o organizácii z verejne dostupných zdrojov. Mapujeme e-mailové adresy zamestnancov, použité technológie, subdomény, expozíciu na sociálnych sieťach aj pracovné inzeráty, ktoré odhaľujú interné technológie.
Útočná fáza
Aktívny útok s využitím všetkých dohodnutých vektorov: exploitácia technických zraniteľností, phishingové kampane, pokusy o fyzický vstup, sociálne inžinierstvo. Techniky mapujeme podľa rámca MITRE ATT&CK.
Laterálny pohyb a eskalácia
Po počiatočnom prieniku pokračujeme hlbšie do siete: hľadáme ďalšie systémy, zvyšujeme oprávnenia a pohybujeme sa smerom k cieľovým aktívam. Sledujeme, kedy – a či vôbec – nás váš bezpečnostný tím zaregistruje.
Výstup a debriefing
Pripravíme podrobnú správu a výsledky prezentujeme vášmu tímu vrátane Blue Team debriefu – spoločného rozboru, kde sa ukázali medzery v detekcii a reakcii.
Čo dostanete ako výstup?
Výstup red teamingového engagementu je výrazne bohatší než bežná pentest správa. Dostanete:
Podrobnú technickú správu – kompletný opis každého kroku útoku, využitých techník a nástrojov, vrátane dôkazov
Executive summary – stručné, netechnické zhrnutie pre vedenie firmy a predstavenstvo
Časovú os útoku – chronologický prehľad od prieskumu až po dosiahnutie cieľa, vrátane momentov, keď bol útok detegovaný
Mapovanie na MITRE ATT&CK – každá technika zaradená do priemyselného rámca pre ľahší reporting
Prioritizované odporúčania – konkrétne kroky k náprave zoradené podľa kritickosti, žiadne všeobecné rady
Prezentáciu a debriefing – osobné stretnutie s vysvetlením výsledkov pre technický aj manažérsky tím
Prečo SysnetShield?
Na trhu je rad firiem, ktoré ponúkajú bezpečnostné služby. Tu je konkrétny rozdiel – a ľudia, ktorí za ním stoja:
Certifikácia tímu
CRTLCertified Red Team Lead
CRTOCertified Red Team Operator
CPTSCertified Penetration Testing Specialist
CNPenCertified Network Pentester
CCPenX-AWSCertified Cloud Pentesting eXpert – AWS
C-AI/MLPenCertified AI/ML Pentester
CAPenXCertified AppSec Pentesting eXpert
THM WEB1Web App Pentester Level 1
NÚKIBManažér kybernetickej bezpečnostiCRTO aj CPTS sú plne praktické certifikácie – skúškou je niekoľkodňový útok v laboratórnom prostredí a spracovanie reportu, nie test s výberom odpovedí.
Čo nás odlišuje
Špecializovaný tím, nie subdodávatelia
Nie sme konzultačný dom, ktorý prácu prepredáva. Každý projekt vedú priamo členovia nášho tímu s plnou zodpovednosťou za výsledok.
Manuálna práca, nielen automatizované nástroje
Automatické skenery odhalia známe zraniteľnosti. Logické chyby, business-logic nedostatky a reťazce exploitov odhalí len skúsený tester, ktorý myslí ako útočník.
Výstupy, ktoré sa dajú použiť
Správa nie je akademické cvičenie. Je písaná tak, aby váš dev alebo ops tím mohol hneď začať s nápravou – s konkrétnymi krokmi a odkazmi na zdroje.
Scenáre na mieru, nie šablóny
Každý projekt staviame podľa vášho prostredia, vašich rizík a vašich cieľov. Nepoužívame krabicové metodiky ani generické šablóny.
Diskrétnosť a mlčanlivosť
Pred každým projektom podpisujeme NDA. Všetky informácie aj výsledky zostávajú výhradne medzi nami a vami.
Súlad s medzinárodnými štandardmi
Metodológia vychádza z OWASP, PTES a NIST a je v súlade s NIS2 aj zákonom o kybernetickej bezpečnosti – teda s tým, čo uznávajú regulátori aj audítori.
Často kladené otázky
Penetračný test má vopred definovaný rozsah – testujeme konkrétne systémy, aplikácie alebo sieť. Red teaming nemá pevne ohraničený rozsah: má cieľ (flag) a tím sa k nemu dostane akýmkoľvek legálnym prostriedkom – technicky, fyzicky alebo cez ľudský faktor. Red teaming testuje celú organizáciu, nielen jej IT.
Štandardný red teaming engagement trvá 2 až 6 týždňov v závislosti od rozsahu, zložitosti prostredia a počtu útočných vektorov. Assumed Breach scenáre môžu byť kratšie. Presný harmonogram navrhneme po úvodnej konzultácii.
Odporúčame ho organizáciám, ktoré majú zavedené základné bezpečnostné opatrenia – firewall, EDR, riadenie prístupov – a chcú vedieť, či obstoja voči reálnemu útočníkovi. Typicky ide o firmy od 50 zamestnancov vyššie, prevádzkovateľov kritickej infraštruktúry, finančné inštitúcie, zdravotníctvo a poskytovateľov regulovaných služieb podľa ZoKB/NIS2.
Scenár, v ktorom vychádzame z predpokladu, že útočník už získal počiatočný prístup do vašej siete – napríklad cez kompromitovaný účet alebo zariadenie. Preskočíme fázu vonkajšieho prieskumu a sústredíme sa na to, čo sa deje potom: dokáže sa váš bezpečnostný tím brániť útočníkovi, ktorý je už vnútri? Je to veľmi efektívny spôsob testovania internej segmentácie siete, detekčných schopností SOC a plánov reakcie na incidenty.
Podrobnú technickú dokumentáciu útoku krok po kroku, executive summary pre vedenie, attack timeline, mapovanie na MITRE ATT&CK, zoznam identifikovaných zraniteľností s prioritizovanými odporúčaniami a plán krokov k náprave. Súčasťou je aj prezentácia výsledkov vášmu tímu.
Áno – vykonávame ho výhradne na základe písomného súhlasu a zmluvy s klientom. Pravidlá angažovania (Rules of Engagement) presne vymedzujú, čo smieme a čo nie. Všetky aktivity sú koordinované tak, aby nedošlo k výpadku produkčných systémov. Pracujeme v súlade s českým právom a európskou legislatívou.
Vyhláška č. 409/2025 Sb. k zákonu o kybernetickej bezpečnosti ukladá poskytovateľom regulovaných služieb v režime vyšších povinností najmenej raz ročne vyhodnotiť účinnosť systému riadenia bezpečnosti informácií – teda preukázať, že opatrenia sú účinné, nielen zavedené. Red teaming poskytuje NÚKIB aj interným audítorom najsilnejší možný dôkaz: reálnu simuláciu útoku s dokumentovanými výsledkami.
Zistite, kde sú vaše skutočné slabiny
Útočníci nečakajú na pozvanie. Nechajte nás preveriť vašu organizáciu skôr, než to urobia oni. Bezplatná konzultácia do 24 hodín – spoločne posúdime, či je red teaming pre vašu organizáciu správnym krokom, a pripravíme ponuku na mieru. Alebo nám rovno zavolajte na +420 724 267 180 (CZ) či +421 905 841 642 (SK).

