Služby kybernetické bezpečnosti
V dnešním digitálním světě už není otázkou, zda se stanete cílem kybernetického útoku, ale kdy. Cílem se stávají i ty nejmenší firmy. Nabízíme testování, audit i poradenství – od jednorázového skenu až po komplexní simulaci cíleného útoku.
Nezávazná konzultaceCo pro vás umíme udělat
Každá služba odpovídá na jinou otázku. Vyberte tu, která sedí vaší situaci – a pokud si nejste jistí, ozvěte se a projdeme to spolu.
Penetrační testy
Řízený, autorizovaný útok na vaše systémy. Odhalí zranitelnosti, které automatické skenery nezachytí – včetně logických a business-logic chyb.
Zjistit více →Penetrační test webové aplikace
Testování podle OWASP a ASVS: autentizace, autorizace, správa sessions, validace vstupů a business-logic zranitelnosti.
Zjistit více →Penetrační test infrastruktury
Externí i interní testy sítí, serverů, firewallů a VPN – zvenčí i z pozice kompromitovaného zaměstnance.
Zjistit více →Red Teaming
Nejkomplexnější test: technologie, procesy i lidé. Postupujeme jako skutečný útočník s konkrétním cílem – a měříme, zda vás někdo zastaví.
Zjistit více →Sociální inženýrství
Testování lidského faktoru – phishing, vishing, pretexting a vydávání se za vedení nebo dodavatele.
Zjistit více →Phishingové simulace
Kontrolovaná phishingová kampaň s měřitelnými výsledky: kdo klikl, kdo zadal údaje a kdo pokus nahlásil.
Zjistit více →Bezpečnostní audit
Nezávislé hodnocení procesů, konfigurací a souladu s NIS2, ZoKB i ISO 27001. Odpovídá na otázku, zda děláte správné věci správně.
Zjistit více →Bezpečnostní poradenství
Strategie, ISMS, implementační podpora pro NIS2 a ZoKB, výběr nástrojů a plán reakce na incidenty.
Zjistit více →Bezplatný sken zranitelností
Automatizovaný test toho, co je z vaší firmy vidět na internetu. Zdarma, bez závazku, zpráva do 48 hodin.
Zjistit více →Jak služby na sebe navazují
Nemusíte začínat tou nejnáročnější službou. U většiny klientů dává smysl tato posloupnost – každý krok staví na tom předchozím:
Zjistěte, co je vidět zvenčí
Začněte bezplatným skenem. Ukáže otevřené porty, zastaralý software a chyby v SSL – tedy to, co vidí útočník ještě před útokem. Zdarma a do 48 hodin.
Zmapujte, kde stojíte
Bezpečnostní audit vyhodnotí procesy, politiky a soulad s regulací. Zjistíte, které oblasti mají prioritu – a co po vás bude chtít NÚKIB nebo auditor.
Ověřte, že opatření fungují
Penetrační test aktivně prověří, zda jsou nalezené mezery reálně zneužitelné. Paralelně dává smysl otestovat lidský faktor phishingovou simulací.
Prověřte celou organizaci
Red teaming je nejvyšší stupeň – testuje technologie, procesy i lidi najednou a měří, jak rychle váš tým útok zaregistruje a zastaví.
Proč SysnetShield?
Na trhu je řada firem, které nabízejí bezpečnostní služby. Tady je konkrétní rozdíl – a lidé, kteří za ním stojí:
Certifikace týmu
CRTLCertified Red Team Lead
CRTOCertified Red Team Operator
CPTSCertified Penetration Testing Specialist
CNPenCertified Network Pentester
CCPenX-AWSCertified Cloud Pentesting eXpert – AWS
C-AI/MLPenCertified AI/ML Pentester
CAPenXCertified AppSec Pentesting eXpert
THM WEB1Web App Pentester Level 1
NÚKIBManažer kybernetické bezpečnostiCRTO i CPTS jsou plně praktické certifikace – zkouškou je několikadenní útok v laboratorním prostředí a zpracování reportu, ne test s výběrem odpovědí.
Co nás odlišuje
Specializovaný tým, ne subdodavatelé
Nejsme konzultační dům, který práci přeprodává. Každý projekt vedou přímo členové našeho týmu s plnou odpovědností za výsledek.
Manuální práce, ne jen automatizované nástroje
Automatické skenery odhalí známé zranitelnosti. Logické chyby, business-logic nedostatky a řetězce exploitů odhalí jen zkušený tester, který myslí jako útočník.
Výstupy, které se dají použít
Zpráva není akademické cvičení. Je psaná tak, aby váš dev nebo ops tým mohl hned začít s nápravou – s konkrétními kroky a odkazy na zdroje.
Scénáře na míru, ne šablony
Každý projekt stavíme podle vašeho prostředí, vašich rizik a vašich cílů. Nepoužíváme krabicové metodiky ani generické šablony.
Diskrétnost a mlčenlivost
Před každým projektem podepisujeme NDA. Veškeré informace i výsledky zůstávají výhradně mezi námi a vámi.
Soulad s mezinárodními standardy
Metodologie vychází z OWASP, PTES a NIST a je v souladu s NIS2 i zákonem o kybernetické bezpečnosti – tedy s tím, co uznávají regulátoři i auditoři.
Časté dotazy
Audit hodnotí procesy, politiky a konfigurace – odpovídá na otázku, zda děláte správné věci správně. Penetrační test aktivně útočí na vaše systémy a ověřuje, zda je zranitelnost reálně zneužitelná. Oba přístupy se doplňují; mnoho klientů začíná auditem a navazuje pentestem na kritické oblasti.
Penetrační test má předem definovaný rozsah – testujeme konkrétní systémy nebo síť. Red teaming nemá pevně ohraničený rozsah: má cíl a tým se k němu dostane jakýmkoli legálním prostředkem – technicky, fyzicky nebo přes lidský faktor.
Phishingová simulace se soustředí na podvodné zprávy – e-mail, SMS, telefonát. Sociální inženýrství je širší kategorie: kromě phishingu zahrnuje i pretexting a vydávání se za vedení nebo dodavatele. Fyzické techniky jako tailgating nebo klonování karet realizujeme výhradně v rámci red teamingu.
Sken je automatizovaný a testuje jen to, co je veřejně dostupné z internetu. Nenahrazuje penetrační test – neskenuje interní síť, netestuje aplikace do hloubky a nepřipravuje manuální exploitace. Je to první, diagnostický krok.
Cena závisí na rozsahu, komplexitě a hloubce testování. Přesnou nabídku zpracujeme po bezplatné konzultaci – každý projekt je jiný a nepracujeme s fixními ceníky.
Na každý dotaz odpovídáme do 24 hodin. Úvodní konzultace je zdarma a nezávazná – projdeme spolu vaši situaci a doporučíme, která služba dává smysl jako první.
Nevíte, kterou službu potřebujete?
Napište nám a do 24 hodin se ozveme. Společně projdeme vaši situaci, doporučíme rozsah a připravíme nabídku na míru. Bez závazků a bez prodejního tlaku.

