blur circle
Ellipse 15
blur circle
Ellipse 15
blur circle
Kybernetická bezpečnost · Etický hacking

Penetrační testy

Penetrační test je řízený simulovaný útok na vaše systémy — odhalí zranitelnosti v aplikacích, infrastruktuře nebo mezi zaměstnanci dříve, než je zneužije skutečný útočník. Výsledkem je přehledný report s prioritizovanými kroky k nápravě a konzultace výsledků s vaším týmem.

250+
penetračních testů ročně
14+ let
zkušeností v kyberbezpečnosti
300+
klientů v ČR i EU
< 21 dní
zahájení projektu
Certifikace týmu
OSCP eWPT CEH CISSP OSWP ECSA CHFI CISA
Penetrační testování – INTEGRA

Penetrační testování pro přední firmy v ČR i zahraničí

Stovky realizovaných penetračních testů pro banky, fintech, e-commerce, energetiku i průmysl. Klienti oceňují srozumitelné reporty, praktické ukázky exploitace a profesionální přístup.

Proč dělat penetrační testování?

Penetrační testování není jen technická kontrola. Pomáhá chránit data, plnit regulatorní požadavky a mít jasný přehled o skutečných rizicích.

Ochrana dat a reputace

Včas odhalené zranitelnosti snižují riziko úniku citlivých dat, výpadků služeb i poškození reputace.

Přehled o aktuálních rizicích

Jasný seznam slabin seřazených podle dopadu na byznys a doporučení pro efektivní nápravu.

Plnění NIS2, DORA, ISO 27001

Penetrační testování je klíčovým nástrojem pro splnění regulatorních požadavků a doložení bezpečnostních opatření.

Snížení rizika reálného útoku

Identifikujeme nejzranitelnější místa, na která by útočník cílil jako první — dříve než on.

Penetrační testování jako součást NIS2, DORA a ISO 27001

Nová regulace kybernetické bezpečnosti výslovně požaduje pravidelné testování odolnosti systémů. Penetrační test je nejpřímočařejší způsob, jak tyto požadavky splnit a doložit auditorem.

Regulace vám neříká, jak systémy zabezpečit — říká vám, že musíte prokázat, že jste to udělali. Report a certifikát z penetračního testu jsou přímým důkazem pro audit NIS2, DORA, ISO 27001 i due diligence ze strany obchodních partnerů.

NIS2
Směrnice NIS2 (zákon č. 181/2014 Sb.)
Vyžaduje pravidelné hodnocení bezpečnostních rizik a testování odolnosti systémů. Platí pro střední a velké subjekty v kritických odvětvích — energetika, zdravotnictví, digitální infrastruktura.
pravidelné testování odolnosti
DORA
Digital Operational Resilience Act
Od ledna 2025 závazný pro finanční instituce v EU. Ukládá povinné TLPT (Threat-Led Penetration Testing) pro vybrané subjekty — banky, pojišťovny, investiční firmy.
povinné TLPT od 2025
ISO 27001
ISO/IEC 27001:2022
Annex A kontroly zahrnují pravidelné technické testování zabezpečení. Report z pentestů je standardním podkladem při certifikačních auditech a obnově certifikace.
podklad pro certifikační audit
PCI DSS
PCI DSS v4.0
Požadavek 11.4 explicitně ukládá penetrační testování externího i interního perimetru minimálně jednou ročně pro subjekty zpracovávající platební data.
min. 1× ročně dle požadavku 11.4

Jak probíhá penetrační testování?

Penetrační testování probíhá jako řízený projekt s jasnými fázemi, harmonogramem a výstupy — od úvodní schůzky až po retest a potvrzení nápravy.

01

Úvodní schůzka & definice rozsahu

Vyjasníme cíle testování, vybereme typ (black/grey/white box), stanovíme rozsah a časový rámec.

Výstup schválený rozsah, harmonogram, kontaktní osoby
02

Projektový kick-off & součinnost

Podepíšeme NDA, připravíme přístupy, nastavíme technické detaily a vytvoříme komunikační kanály.

Výstup připravené prostředí, přístupy, komunikace
03

Identifikace zranitelností

Etický hacker kombinuje manuální techniky, automatizaci a postupy reálných útočníků k identifikaci bezpečnostních mezer.

Výstup průběžná komunikace kritických nálezů
04

Exploitation & analýza dopadu

Ověřujeme, zda lze zranitelnosti reálně zneužít, mapujeme útokové cesty, dopad na byznys a možnou eskalaci oprávnění.

Výstup potvrzené zranitelnosti, útokové scénáře
05

Reportování & konzultace

Dostanete jasný report se zranitelnostmi, jejich rizikovostí, dopadem na organizaci a doporučenými kroky k nápravě.

Výstup finální report, prioritizovaná doporučení
06

Retest & potvrzení nápravy

Ověříme, že byly zranitelnosti skutečně odstraněny, a vystavíme aktualizovaný report potvrzující snížení rizik.

Výstup certifikát, potvrzení odstranění rizik

Proč si vybrat Integru pro penetrační testování?

Spojujeme technickou odbornost, moderní metodiky a individuální přístup. Cílem je maximální bezpečnost a přehledné výstupy s reálnou hodnotou pro váš byznys.

Špičkový report, který klienti chválí

Přehledný, srozumitelný a technicky přesný report — pro vývojáře i management. Strukturovaný tak, aby vedl přímo k nápravě.

Certifikovaní etičtí hackeři

Testování provádí experti s certifikacemi OSCP, eWPT, CEH, CISSP a interním peer-review každého nálezu.

250+ penetračních testů ročně

Realizujeme přes 250 bezpečnostních testů ročně pro banky, fintech, telco, energetiku a e-commerce po celé ČR i EU.

Bezplatná konzultace s expertem

Projdeme vaše prostředí, identifikujeme rizika a navrhneme vhodný scénář testování — bez závazku.

Metodiky reálných útočníků

Používáme techniky a přístupy reálných útočníků podle OWASP, OSSTMM, PTES a MITRE ATT&CK.

Certifikát z penetračního testu

Po dokončení obdržíte certifikát potvrzující úroveň zabezpečení — vhodný pro audity, ISO 27001 i komunikaci s partnery.

Kolik stojí penetrační test?

Cena penetračního testování se odvíjí od rozsahu a složitosti vašeho prostředí. Nabízíme transparentní ocenění bez skrytých poplatků.

Infrastruktura
210 000 Kč
průměrná cena
~700–1 000 assetů · 12–18 MD
Webová aplikace & API
140 000 Kč
průměrná cena
standardní rozsah · 7–12 MD
Mobilní aplikace
90 000 Kč
průměrná cena
iOS nebo Android · 5–8 MD

Uvedené ceny jsou orientační průměry z realizovaných projektů. Výsledná cena závisí na rozsahu, hloubce testování a dalších faktorech níže.

Scope testování
Závisí na počtu a typu testovaných objektů — aplikace, API, IP rozsahy, servery, cloud. U omezeného rozpočtu lze rozsah zacílit jen na kritické části systému a postupně rozšiřovat.
Hloubka testování
Cena se odvíjí od zvoleného přístupu — Black Box, Grey Box nebo White Box. Čím více kontextu a přístupů tester má, tím hlubší a přesnější výsledky dostanete.
Vzdálené vs. onsite
Většinu projektů provádíme vzdáleně, což je rychlé a efektivní. U izolovaných nebo citlivých prostředí může být nutná fyzická přítomnost specialisty.
Retest po nápravě
Retest není součástí základní ceny — počítáme jej samostatně podle počtu nálezů, které je potřeba ověřit. Cena tak odpovídá skutečnému rozsahu oprav, ne paušálu.

Co obsahuje report z penetračního testu?

Každý penetrační test končí detailním hodnocením — technická část pro specialisty i přehledné shrnutí pro management. Výstup je strukturovaný tak, aby vedl rychle k nápravě.

Technická část reportu

Detailní část určená vývojářům, administrátorům a bezpečnostním specialistům. Každá zranitelnost obsahuje technický popis, CVSS skóre a konkrétní doporučení k nápravě.

  • Přehled provedených testů a rozsahu
  • Klasifikace zranitelností podle CVSS
  • Detailní popisy technických zjištění včetně PoC
  • Souhrnná tabulka nálezů podle kritičnosti
  • Závěrečné zhodnocení stavu zabezpečení

Manažerské shrnutí

Netechnická část pro vedení a management. Shrnuje nejdůležitější zranitelnosti, jejich rizikovost a dopad na organizaci včetně prioritizace oprav.

Součástí je doporučená roadmapa nápravných kroků a návrh dalšího rozvoje kybernetické bezpečnosti ve vaší organizaci.

Vzorový report z penetračního testu →

Časté otázky

Odpovědi na nejčastější dotazy před zahájením penetračního testování.

01 Co je to penetrační test?

Penetrační test je systematické bezpečnostní testování aplikací, infrastruktury nebo cloudových prostředí, při kterém odborníci simulují reálné útoky. Cílem je identifikovat slabiny, vyhodnotit dopad a navrhnout konkrétní kroky k nápravě.

Zjistěte, co by útočník
ve vašem prostředí našel jako první

Domluvte si bezplatnou konzultaci s naším bezpečnostním týmem. Navrhneme vhodný typ penetračního testování a rozsah přesně na míru vašemu prostředí.

Konzultace zdarma
Nabídka do 24 hodin
NDA od prvního kontaktu
Nezávazná konzultace zdarma

Žadost o vzorovou zprávu výsledků z testu