Prejsť na obsah

Štyri oblasti, jedna zodpovednosť

Namiesto troch dodávateľov, ktorí si problém prehadzujú medzi sebou.

Jeden perimeter, štyri oblasti

Každá čiara v schéme je u bežných dodávateľov samostatný tím. U nás je to jedna zodpovednosť.

  • Pentest a audit
  • Compliance a poradenstvo
  • Vyhľadávanie odpočúvania
  • Ochrana zariadení

Metodiky, podľa ktorých pracujeme

Žiadne „autorské metódy“, len otvorené štandardy, ktoré pozná váš audítor aj váš vývojár.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • GDPR

Ako prebieha práca

  1. 01

    Rozhovor

    Zistíme, čo presne chránime a pred kým. Bez dotazníkov na štyridsať otázok.

  2. 02

    Rozsah a zmluva

    Stanovíme hranice testu, termíny a formát správy. Podpíšeme NDA.

  3. 03

    Práca

    Testujeme a dokumentujeme každý nález s dôkazom a úrovňou rizika.

  4. 04

    Správa a nápravy

    Vysvetlíme, čo opraviť ako prvé. Po opravách znova overíme.

Pre koho tu sme

Šesť typických situácií, s ktorými k nám ľudia prichádzajú. Ak spoznávate tú svoju, ďalším krokom je krátky rozhovor.

Skener alebo pentest

Skener je užitočný, ale nie je to previerka bezpečnosti. V tom je rozdiel.

Skener zraniteľnostíPentest
Čo nájdeZnáme zraniteľnosti z databázySkutočné scenáre prieniku vrátane logiky
Falošné poplachyStovky, triedite ich vyKaždý nález overený ručne
Reťazce útokovNevidíSkladá drobné nálezy do kritického
SprávaTechnický zoznamPre riaditeľa, vývojára aj audítora
Opakované overenieTen istý skenPotvrdenie, že je opravené

Ako pracujeme

Takto je chránený tento web

Nechceme, aby ste nám verili na slovo. Overte si to sami.

Bez databázy
Web je statický. Nie je čo prelomiť: žiadna administrácia, žiadne relácie, žiadne heslá.
Dopyty sa neukladajú
Formulár posiela správu priamo do nášho Telegramu a na serveri nenecháva kópiu.
Bezpečnostné hlavičky
CSP, HSTS, zákaz vkladania do cudzích webov. Overte na securityheaders.com.
Bez sledovania
Žiadne cookies, pixely ani analytika tretích strán.

Sprievodca

Krátke články o tom, čo robíme a prečo. Päť minút čítania, ktoré ušetrí hodinu rozhovoru.

Všetky články

Časté otázky

Koľko stojí pentest?

Záleží na rozsahu: počte aplikácií, veľkosti siete, režime prístupu. Malá webová aplikácia a veľká infraštruktúra sa líšia niekoľkonásobne. Po krátkom rozhovore dáme pevnú cenu a termín; ceny na webe nezverejňujeme, pretože bez rozsahu sú zavádzajúce.

Nepokazíte nám niečo počas pentestu?

Pracujeme v dohodnutých hraniciach a podľa pravidiel: bez DoS, bez ničenia dát, deštruktívne akcie len v testovacom prostredí a po osobitnom súhlase. Na rizikové kroky upozorňujeme vopred.

Ako dlho práca trvá?

Pentest jednej aplikácie: jeden až dva týždne vrátane správy. Infraštruktúra: dva až štyri týždne. Kontrola odpočúvania: od niekoľkých hodín po deň. Príprava na ISO 27001: tri až deväť mesiacov podľa východiskového stavu.

Podpisujete NDA?

Áno, pred začiatkom akýchkoľvek prác. Môžeme podpísať vašu šablónu alebo dať svoju.

Dá sa ozvať anonymne?

Áno. Formulár má diskrétny režim: bez mena a telefónu, len prezývka na Signali alebo Session. Pri kontrole odpočúvania sa dohodneme na stretnutí bez svedkov.

Napíšte nám

Správa ide priamo do nášho Telegramu. Na serveri nič nezostáva.

Telegram

Čo potrebujete

Odoslaním formulára súhlasíte, že vás kontaktujeme uvedeným spôsobom.