Přejít k obsahu

Čtyři oblasti, jedna odpovědnost

Místo tří dodavatelů, kteří si problém přehazují mezi sebou.

Jeden perimetr, čtyři oblasti

Každá čára ve schématu je u běžných dodavatelů samostatný tým. U nás je to jedna odpovědnost.

  • Pentest a audit
  • Compliance a poradenství
  • Vyhledávání odposlechů
  • Ochrana zařízení

Metodiky, podle kterých pracujeme

Žádné „autorské metody“, jen otevřené standardy, které zná váš auditor i váš vývojář.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • GDPR

Jak práce probíhá

  1. 01

    Rozhovor

    Zjistíme, co přesně chráníme a před kým. Bez dotazníků na čtyřicet otázek.

  2. 02

    Rozsah a smlouva

    Stanovíme hranice testu, termíny a formát zprávy. Podepíšeme NDA.

  3. 03

    Práce

    Testujeme a dokumentujeme každý nález s důkazem a úrovní rizika.

  4. 04

    Zpráva a nápravy

    Vysvětlíme, co opravit jako první. Po opravách znovu ověříme.

Pro koho tu jsme

Šest typických situací, se kterými k nám lidé přicházejí. Pokud poznáváte tu svou, dalším krokem je krátký rozhovor.

Skener, nebo pentest

Skener je užitečný, ale není to prověrka bezpečnosti. V tom je rozdíl.

Skener zranitelnostíPentest
Co najdeZnámé zranitelnosti z databázeSkutečné scénáře průniku včetně logiky
Falešné poplachyStovky, třídíte je vyKaždý nález ověřen ručně
Řetězce útokůNevidíSkládá drobné nálezy do kritického
ZprávaTechnický seznamPro ředitele, vývojáře i auditora
Opakované ověřeníTentýž skenPotvrzení, že je opraveno

Jak pracujeme

Takto je chráněn tento web

Nechceme, abyste nám věřili na slovo. Ověřte si to sami.

Bez databáze
Web je statický. Není co prolomit: žádná administrace, žádné relace, žádná hesla.
Poptávky se neukládají
Formulář posílá zprávu přímo do našeho Telegramu a na serveru nenechává kopii.
Bezpečnostní hlavičky
CSP, HSTS, zákaz vkládání do cizích webů. Ověřte na securityheaders.com.
Bez sledování
Žádné cookies, pixely ani analytika třetích stran.

Průvodce

Krátké články o tom, co děláme a proč. Pět minut čtení, které ušetří hodinu rozhovoru.

Všechny články

Časté otázky

Kolik stojí pentest?

Záleží na rozsahu: počtu aplikací, velikosti sítě, režimu přístupu. Malá webová aplikace a velká infrastruktura se liší několikanásobně. Po krátkém rozhovoru dáme pevnou cenu a termín; ceny na webu nezveřejňujeme, protože bez rozsahu jsou zavádějící.

Nerozbijete nám něco během pentestu?

Pracujeme v dohodnutých hranicích a podle pravidel: bez DoS, bez ničení dat, destruktivní akce jen v testovacím prostředí a po zvláštním svolení. Na rizikové kroky upozorňujeme předem.

Jak dlouho práce trvá?

Pentest jedné aplikace: jeden až dva týdny včetně zprávy. Infrastruktura: dva až čtyři týdny. Kontrola odposlechů: od několika hodin po den. Příprava na ISO 27001: tři až devět měsíců podle výchozího stavu.

Podepisujete NDA?

Ano, před zahájením jakýchkoli prací. Můžeme podepsat vaši šablonu nebo dát svou.

Lze se ozvat anonymně?

Ano. Formulář má diskrétní režim: bez jména a telefonu, jen přezdívka na Signalu nebo Session. Pro kontrolu odposlechů se domlouváme na schůzce bez svědků.

Napište nám

Zpráva jde přímo do našeho Telegramu. Na serveru nic nezůstává.

Telegram

Co potřebujete

Odesláním formuláře souhlasíte, že vás kontaktujeme uvedeným způsobem.