Najdeme slabá místa ve vaší bezpečnosti
Penetrační testování
Red Teaming
TLPT (TIBER-EU)
Assessment Active Directory
Assessment bezpečnosti cloudu
Assessment endpointu a EDR/XDR
Testování detekce (SIEM)
Tabletop cvičení
Assessment fyzické bezpečnosti
Penetrační testování
Penetrační testování pomáhá odhalit zranitelnosti dříve, než je zneužijí útočníci. Testujeme webové a mobilní aplikace (OWASP), API, interní i externí infrastrukturu, Wi-Fi sítě, desktopové aplikace, SCADA/OT prostředí i odolnost vůči sociálnímu inženýrství. Testy realizujeme v režimu black box, grey box i white box podle vašich potřeb.
Testování provádějí zkušení etičtí hackeři s certifikacemi OSCP, OSWE, OSEP a CRTO. Každý nález doplňujeme o reálný dopad, attack chain a doporučení k nápravě, aby bylo jasné, co opravit a proč. Součástí služby je také retest po odstranění zranitelností.
Red Teaming
Red Teaming simuluje reálný cílený útok na vaši organizaci. Ověřujeme, jak fungují technologie, procesy i lidský faktor a zda dokážete útok včas detekovat, zastavit a zvládnout jeho dopady.
Využíváme techniky používané skutečnými útočníky – od průniku přes IT infrastrukturu až po sociální inženýrství nebo fyzický přístup. Výsledkem je vyhodnocení útoku, mapování technik podle MITRE ATT&CK a konkrétní doporučení pro posílení detekce, reakce a bezpečnostních procesů.
Testování probíhá podle předem schválených pravidel, s definovaným kill switchem a důrazem na minimální dopad na provoz.
TLPT (TIBER-EU)
TLPT podle frameworku TIBER-EU představuje nejpokročilejší formu bezpečnostního testování určenou především pro významné finanční instituce. Test vychází z aktuálních threat intelligence informací a ověřuje, jak by si organizace vedla při reálném útoku v produkčním prostředí. U vybraných subjektů je součástí požadavků DORA.
Provedeme vás celým procesem – od přípravy threat intelligence a stanovení rozsahu až po realizaci testu, plán nápravných opatření a regulatorní reporting. Součástí je také Purple Teaming a mapování technik podle standardu MITRE ATT&CK.
Testování probíhá podle přísně řízené metodiky s definovanými pravidly, kill switchem a důrazem na minimální dopad na provoz.
Posouzení bezpečnosti Active Directory
Active Directory je nejčastějším cílem útočníků – jeho kompromitace často znamená převzetí kontroly nad celou organizací. Provedeme hloubkovou analýzu prostředí se zaměřením na privilegované účty, chybné konfigurace, dědění oprávnění, slabá hesla i attack paths, které využívají ransomware skupiny a APT útočníci.
Kombinujeme automatizované nástroje s manuální analýzou a připravíme prioritizovaný plán nápravných opatření. Zaměřujeme se na kroky, které rychle zvýší úroveň zabezpečení a výrazně sníží riziko kompromitace Active Directory.
Assessment bezpečnosti cloudu
Cloud změnil způsob, jakým se přistupuje ke kybernetické bezpečnosti. Odpovědnost za zabezpečení je sdílená mezi organizací a poskytovatelem, zatímco nejčastější útoky cílí na identity a chybné konfigurace. Posoudíme bezpečnost vašeho prostředí v Microsoft 365, Azure, AWS nebo Google Cloud se zaměřením na Conditional Access, MFA, privilegované role, konfiguraci podle CIS Benchmarks, ochranu dat, síťovou bezpečnost, logování a detekci.
Kombinujeme automatizované CSPM nástroje s manuálním posouzením architektury a procesů. Odhalíme chybné konfigurace, nadměrná oprávnění i další rizika a připravíme prioritizovaný plán nápravných opatření, včetně podpory při jejich implementaci.
Assessment endpointu a EDR/XDR
Koncová zařízení jsou nejčastějším vstupním bodem kybernetických útoků – od phishingu a malwaru až po krádeže přihlašovacích údajů. Ověříme, jak vaše EDR/XDR řešení (např. Microsoft Defender, CrowdStrike nebo SentinelOne) skutečně chrání endpointy pomocí simulace technik podle MITRE ATT&CK.
Prověříme detekci, blokování, reakci i viditelnost pro SOC a posoudíme konfiguraci endpointů, hardening operačních systémů, správu zranitelností, řízení aplikací i šifrování. Identifikujeme techniky, které mohou projít bez povšimnutí, a navrhneme konkrétní opatření pro zvýšení účinnosti ochrany.
Testování detekce (SIEM)
Většina organizací investuje do SIEM, ale jeho skutečnou efektivitu pravidelně neověřuje. Otestujeme, které útočné techniky váš SIEM detekuje a které mu unikají. Využíváme MITRE ATT&CK, Atomic Red Team, Caldera i emulace threat actorů relevantních pro vaše odvětví.
Zmapujeme detekční pokrytí, identifikujeme slepá místa a navrhneme chybějící use cases. Současně optimalizujeme kvalitu alertů, snižujeme false positives, upravujeme prioritizaci a doporučujeme automatizaci reakcí.
Tabletop cvičení
Plány krizového řízení fungují jen tehdy, když si je organizace vyzkouší v praxi. Tabletop Exercise je moderovaná simulace krizových scénářů, jako je ransomware, únik dat, výpadek kritického dodavatele nebo kybernetický útok. Cvičení připravujeme na míru pro management, technické týmy i krizový štáb.
Scénáře vycházejí z reálných incidentů a prověřují nejen technické postupy, ale také rozhodování, komunikaci a spolupráci pod tlakem. Po každém cvičení následuje strukturovaný debrief s doporučeními pro úpravu plánů, procesů i rolí.
Assessment fyzické bezpečnosti
Ani nejlepší technická ochrana nezabrání útoku, pokud útočník získá fyzický přístup k vašim prostorám, serverům nebo pracovním stanicím. Posoudíme úroveň fyzické bezpečnosti kanceláří, datových center, výrobních hal i vzdálených poboček. Zaměříme se na vstupní kontrolu, kamerové systémy, alarmy, správu přístupových karet, ochranu kritických zón i návštěvnický režim.
Součástí služby může být také aktivní testování fyzického průniku, včetně tailgatingu, sociálního inženýrství, klonování přístupových karet nebo lockpickingu. Výstupem je přehled identifikovaných rizik a prioritizovaný plán nápravných opatření od organizačních změn až po technická řešení.
FAQ: Ověřování a testování bezpečnosti
Zjistěte, jak penetrační testy, Red Teaming, Purple Teaming, bezpečnostní audity a další služby ověřování bezpečnosti pomáhají odhalit zranitelnosti, prověřit připravenost organizace a zvýšit odolnost vůči kybernetickým útokům.