Testování fyzický průnik
Prolomíme vaši obranu dřív než útočník. Online i fyzicky.
Prolomíme vaši obranu dřív, než to udělá útočník. Online i fyzicky. Testujeme techniku, lidi i budovy. Ukážeme, kudy by se útočník dostal ke kritickým datům a co s tím udělat jako první.
Sken, pentest, nebo Red Team?
Tři pojmy, které se často zaměňují. Sken hledá možné slabiny, pentest ověřuje jejich zneužitelnost v dohodnutém rozsahu a Red Team prověřuje, jak daleko se bezpečně řízený scénář dostane a zda ho obrana zachytí.
| Hledisko | Sken zranitelností | Penetrační test | Red Team |
|---|---|---|---|
| Cíl | Najít co nejvíc známých zranitelností. | Zneužít zranitelnosti v daném rozsahu. | Splnit konkrétní cíl jako reálný útočník. |
| Rozsah | Široký, automatizovaný. | Definovaný rozsah, časově ohraničený. | Bez omezení: sítě, lidé i fyzicky. |
| Délka | Hodiny až dny. | 5 až 25 dní. | 4 až 12 týdnů. |
| Výstup | Seznam zranitelností k opravě. | Zneužitelné nálezy a doporučení nápravy. | Měření detekce a reakce a scénářový report. |
Kyberprostor i budova v jednom týmu
Reálný útočník nezůstává jen na síti. Proto kombinujeme kybernetický útok s fyzickým průnikem do budovy. Fyzickou část vedeme společně s GBH Defence, kde působí lidé se praxí ve fyzické bezpečnosti. Vidíte tak celý řetězec útoku, ne jen jeho část.
-
Fyzický přístup: prověřujeme, zda lze v mezích schváleného scénáře obejít kontrolu vstupu.
-
Síť: ověřujeme, zda povolený fyzický nebo bezdrátový vstup otevírá cestu do vnitřního prostředí.
-
Doména: zkoušíme, kam až dovolí chybná oprávnění a konfigurace bezpečně eskalovat přístup.
Pět služeb pro testování obrany
Začněte penetračním testem konkrétního systému nebo AI aplikace, změřte lidskou vrstvu testy sociálního inženýrství, nebo objednejte komplexní red team — proti infrastruktuře, lidem a budovám, anebo proti vašim produkčním AI systémům.
Penetrační testy
Řízený útok na vaše aplikace, sítě a Wi-Fi. Najdeme zranitelnosti dřív než útočník a ukážeme, jak je opravit.
Záběr přes rameno na obrazovku s otevřenou e-mailovou schránkou, kurzor váhá nad podezřelou zprávou s odkazem. Tlumené kancelářské světlo, mělká hloubka ostrosti, žádná čitelná skutečná jména.
Testy sociálního inženýrství
Řízená kampaň podvodných e-mailů, telefonátů a SMS. Změří, kolik lidí zprávu otevře, klikne nebo zadá údaje — anonymizovaně a s doporučením dalších kroků.
Red Teaming
Simulace reálného útočníka napříč kyberprostorem i budovou. Cíl: dostat se k vašim korunním klenotům, fyzicky i digitálně.
Penetrační testy AI a LLM aplikací
Řízený útok na vaše AI: chatboty, RAG i API integrace. Prompt injection, jailbreaky a úniky dat podle OWASP LLM Top 10.
AI Red Teaming
Adversariální kampaň proti produkčnímu AI systému podle MITRE ATLAS. Ověří model, integrace, lidi i reakci obrany.
Časté dotazy
To, na co se nás u testování ptáte nejčastěji.
- Jaký je rozdíl mezi skenem, pentestem a red teamem?
-
Sken zranitelností hledá co nejvíc známých zranitelností a vrací seznam k opravě. Penetrační test zneužije zranitelnosti v definovaném rozsahu a vrátí zneužitelné nálezy s nápravou. Red Team plní konkrétní cíl jako reálný útočník bez omezení rozsahu, napříč sítěmi, lidmi i fyzicky, a měří, jak rychle jste útok zachytili.
- Testujete i fyzicky?
-
Ano. Vedle útoku přes síť můžeme v předem schváleném rozsahu prověřit i cestu do budovy nebo serverovny. Fyzickou část připravujeme s GBH Defence a propojujeme ji s digitální částí v jednom scénáři a reportu.
- Nabízíte sken zdarma?
-
Ano. Pokud zvažujete pentest, ale nejste si jistí rozsahem, provedeme zdarma jednorázový externí sken jedné veřejné IP adresy nebo domény se stručnou zprávou do týdne.
- Naruší testování provoz?
-
Pentesty provádíme primárně na kopii prostředí nebo v dohodnutém časovém okně, abychom nenarušili provoz. Rozsah, hranice a zakázané techniky stanovíme předem v pravidlech zapojení a pracujeme jen na základě podepsané autorizace.
Testování
Zjistěte, kudy se útočník dostane dovnitř
Úvodní konzultace je nezávazná. Doporučíme, jestli začít pentestem, nebo rovnou red teamem, a připravíme nabídku na míru.
Ozveme se do 1 pracovního dne
Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.