Služby kybernetické bezpečnosti

V dnešním digitálním světě už není otázkou, zda se stanete cílem kybernetického útoku, ale kdy. Cílem se stávají i ty nejmenší firmy. Nabízíme testování, audit i poradenství – od jednorázového skenu až po komplexní simulaci cíleného útoku.

Nezávazná konzultace

Co pro vás umíme udělat

Každá služba odpovídá na jinou otázku. Vyberte tu, která sedí vaší situaci – a pokud si nejste jistí, ozvěte se a projdeme to spolu.

Penetrační testy

Řízený, autorizovaný útok na vaše systémy. Odhalí zranitelnosti, které automatické skenery nezachytí – včetně logických a business-logic chyb.

Zjistit více →

Penetrační test webové aplikace

Testování podle OWASP a ASVS: autentizace, autorizace, správa sessions, validace vstupů a business-logic zranitelnosti.

Zjistit více →

Penetrační test infrastruktury

Externí i interní testy sítí, serverů, firewallů a VPN – zvenčí i z pozice kompromitovaného zaměstnance.

Zjistit více →

Red Teaming

Nejkomplexnější test: technologie, procesy i lidé. Postupujeme jako skutečný útočník s konkrétním cílem – a měříme, zda vás někdo zastaví.

Zjistit více →

Sociální inženýrství

Testování lidského faktoru – phishing, vishing, pretexting a vydávání se za vedení nebo dodavatele.

Zjistit více →

Phishingové simulace

Kontrolovaná phishingová kampaň s měřitelnými výsledky: kdo klikl, kdo zadal údaje a kdo pokus nahlásil.

Zjistit více →

Bezpečnostní audit

Nezávislé hodnocení procesů, konfigurací a souladu s NIS2, ZoKB i ISO 27001. Odpovídá na otázku, zda děláte správné věci správně.

Zjistit více →

Bezpečnostní poradenství

Strategie, ISMS, implementační podpora pro NIS2 a ZoKB, výběr nástrojů a plán reakce na incidenty.

Zjistit více →

Bezplatný sken zranitelností

Automatizovaný test toho, co je z vaší firmy vidět na internetu. Zdarma, bez závazku, zpráva do 48 hodin.

Zjistit více →

Jak služby na sebe navazují

Nemusíte začínat tou nejnáročnější službou. U většiny klientů dává smysl tato posloupnost – každý krok staví na tom předchozím:

1

Zjistěte, co je vidět zvenčí

Začněte bezplatným skenem. Ukáže otevřené porty, zastaralý software a chyby v SSL – tedy to, co vidí útočník ještě před útokem. Zdarma a do 48 hodin.

2

Zmapujte, kde stojíte

Bezpečnostní audit vyhodnotí procesy, politiky a soulad s regulací. Zjistíte, které oblasti mají prioritu – a co po vás bude chtít NÚKIB nebo auditor.

3

Ověřte, že opatření fungují

Penetrační test aktivně prověří, zda jsou nalezené mezery reálně zneužitelné. Paralelně dává smysl otestovat lidský faktor phishingovou simulací.

4

Prověřte celou organizaci

Red teaming je nejvyšší stupeň – testuje technologie, procesy i lidi najednou a měří, jak rychle váš tým útok zaregistruje a zastaví.

Proč SysnetShield?

Na trhu je řada firem, které nabízejí bezpečnostní služby. Tady je konkrétní rozdíl – a lidé, kteří za ním stojí:

Patrik Žák

Patrik Žák

Etický hacker a Red Teamer se zaměřením na infrastrukturu

Profil Patrika Žáka →
Juraj Daniš

Juraj Daniš

Etický hacker se zaměřením na webové aplikace

Profil Juraje Daniše →

Certifikace týmu

CRTO i CPTS jsou plně praktické certifikace – zkouškou je několikadenní útok v laboratorním prostředí a zpracování reportu, ne test s výběrem odpovědí.

Co nás odlišuje

Specializovaný tým, ne subdodavatelé

Nejsme konzultační dům, který práci přeprodává. Každý projekt vedou přímo členové našeho týmu s plnou odpovědností za výsledek.

Manuální práce, ne jen automatizované nástroje

Automatické skenery odhalí známé zranitelnosti. Logické chyby, business-logic nedostatky a řetězce exploitů odhalí jen zkušený tester, který myslí jako útočník.

Výstupy, které se dají použít

Zpráva není akademické cvičení. Je psaná tak, aby váš dev nebo ops tým mohl hned začít s nápravou – s konkrétními kroky a odkazy na zdroje.

Scénáře na míru, ne šablony

Každý projekt stavíme podle vašeho prostředí, vašich rizik a vašich cílů. Nepoužíváme krabicové metodiky ani generické šablony.

Diskrétnost a mlčenlivost

Před každým projektem podepisujeme NDA. Veškeré informace i výsledky zůstávají výhradně mezi námi a vámi.

Soulad s mezinárodními standardy

Metodologie vychází z OWASP, PTES a NIST a je v souladu s NIS2 i zákonem o kybernetické bezpečnosti – tedy s tím, co uznávají regulátoři i auditoři.

Časté dotazy

Audit hodnotí procesy, politiky a konfigurace – odpovídá na otázku, zda děláte správné věci správně. Penetrační test aktivně útočí na vaše systémy a ověřuje, zda je zranitelnost reálně zneužitelná. Oba přístupy se doplňují; mnoho klientů začíná auditem a navazuje pentestem na kritické oblasti.

Penetrační test má předem definovaný rozsah – testujeme konkrétní systémy nebo síť. Red teaming nemá pevně ohraničený rozsah: má cíl a tým se k němu dostane jakýmkoli legálním prostředkem – technicky, fyzicky nebo přes lidský faktor.

Phishingová simulace se soustředí na podvodné zprávy – e-mail, SMS, telefonát. Sociální inženýrství je širší kategorie: kromě phishingu zahrnuje i pretexting a vydávání se za vedení nebo dodavatele. Fyzické techniky jako tailgating nebo klonování karet realizujeme výhradně v rámci red teamingu.

Sken je automatizovaný a testuje jen to, co je veřejně dostupné z internetu. Nenahrazuje penetrační test – neskenuje interní síť, netestuje aplikace do hloubky a nepřipravuje manuální exploitace. Je to první, diagnostický krok.

Cena závisí na rozsahu, komplexitě a hloubce testování. Přesnou nabídku zpracujeme po bezplatné konzultaci – každý projekt je jiný a nepracujeme s fixními ceníky.

Na každý dotaz odpovídáme do 24 hodin. Úvodní konzultace je zdarma a nezávazná – projdeme spolu vaši situaci a doporučíme, která služba dává smysl jako první.

Nevíte, kterou službu potřebujete?

Napište nám a do 24 hodin se ozveme. Společně projdeme vaši situaci, doporučíme rozsah a připravíme nabídku na míru. Bez závazků a bez prodejního tlaku.

Nezávazná konzultace
Ozveme se do 24 hodin