Offensive Security

Penetrační testování

Ověřte bezpečnost vašich systémů pomocí simulovaných útoků a identifikujte zranitelnosti dříve, než je zneužijí útočníci.

Co to je?

Kontrolovaný útok

Náš tým etických hackerů se pokusí prolomit vaši obranu — stejnými technikami jako reální útočníci. Bezpečně, s Vaším vědomím, s cílem najít mezery dřív, než je najde někdo jiný.

Rozsah

Externí i interní

Testujeme z internetu (perimetr, web aplikace, VPN) i zevnitř sítě (co dokáže útočník po prolomení, nebo interní hrozba).

Výstup

Konkrétní kroky

Nedostanete jen seznam CVE. Dostanete report s reprodukcí, dopadem a doporučeným řešením každé nalezené zranitelnosti.

Proč od nás?

Nová generace komplexních a propojených služeb. Propojujeme svět digitální a IT s tím lidským. Neřešíme jen IT.

Metodické testování

Postupujeme podle OWASP, PTES a NIST. Žádné náhodné skenování — cílený test podle mapy hrozeb.

Web a API testy

Injekce, autentizace, autorizace, business logika — testujeme i vlastní API na míru.

Síťové a infrastrukturní testy

Perimetr, segmentace, VPN, WiFi, Active Directory — komplexní pohled na vaši síť.

Social engineering

Phishing, vishing, fyzický pretexting — otestujeme i lidský faktor, s Vaším souhlasem.

Podrobný report

Executive summary pro management, technická příloha pro IT — každý dostane, co potřebuje.

Retest zdarma

Po opravě nalezených chyb provedeme opakovaný test — abyste měli jistotu, že problém je vyřešen.

Jak to u nás probíhá?

01

Scoping a pravidla hry

Odsouhlasíme rozsah, cíle, typ testu (black/grey/white box) a časové okno. Ošetříme právně.

02

Provedení testu

Etický hacking podle OWASP/PTES/NIST. Průběžně informujeme o kritických nálezech.

03

Report a retest

Dodáme executive summary + technický report. Po opravě retestujeme zdarma.

Pojďme si o vašich potřebách promluvit

Rezervujte si nezávaznou konzultaci zdarma. Poradíme, doporučíme a navrhneme optimální řešení pro vaši firmu.