Odhalení procesních slabin
Ověříme, zda lze konkrétní proces obejít – ověřování identity, schvalování plateb, fyzický přístup. Výstupem je report s nápravnými opatřeními a podklad pro NIS2, DORA i ISO 27001.
Otestuje, jak by Vaši zaměstnanci reagovali na skutečný útok.
Simulujeme reálné útoky na zaměstnance – phishing, vishing a baiting. Odhalíme slabiny v procesech a zvýšíme odolnost vaší organizace vůči lidskému faktoru.
Penetrační test odhalí procesní slabiny. Phishing a vishing jako služba průběžně vzdělávají zaměstnance. Fungují samostatně i jako jeden program.
Ověříme, zda lze konkrétní proces obejít – ověřování identity, schvalování plateb, fyzický přístup. Výstupem je report s nápravnými opatřeními a podklad pro NIS2, DORA i ISO 27001.
Pravidelné simulované kampaně, nastavení procesu hlášení incidentů a workflow na SOC/IT. Správa nad vaším nástrojem (M365, KnowBe4) nebo plně externí realizace.
Každý hovor je okamžité školení v praxi. Konzultant provede simulovaný útok, pak na místě vysvětlí co bylo správně a jak postupovat příště. Pro finance, HR, recepce i management.
Pět fází od analýzy procesů až po návrh nápravných opatření. Scénář je vždy předem odsouhlasen vedením.
Volitelný vstupní audit – ověřování identity, vstupy, schvalování. Identifikujeme slabiny před testem.
Navrhujeme konkrétní scénář s body úspěchu na základě identifikovaných mezer v kontrolách.
Detailní test s více body úspěchu nebo zaměřený přesně na jeden proces.
Detailní popis průběhu, příčiny selhání – procesní nebo lidský faktor.
Navrhujeme nový proces, kontrolní mechanismy a změny interních směrnic.
Ozveme se do 24 hodin.
Anonymizované nálezy z testů českých a slovenských organizací 2024–2025.
Penetrační test sociálním inženýrstvím je jednorázové testování s cílem ověřit, zda lze konkrétní proces obejít. Výstupem jsou nálezy a nápravná opatření.
Phishing a vishing jako služba jsou vzdělávací programy – průběžné budování bezpečnostní kultury, nikoli hledání systémových slabin.
U penetračních testů standardně ne – vedení a pověřené osoby jsou informovány a podepisují souhlas. U phishing/vishing jako služby záleží na přístupu: skrytá realizace má auditní efekt, oznámená maximalizuje vzdělávací efekt.
Sbíráme pouze anonymizované statistiky. Konkrétní jména jsou dostupná výhradně pověřeným osobám (HR ředitel, CISO). Vše je v souladu s GDPR, výstupy předáváme v šifrované podobě.
Testování sociálním inženýrstvím je standardní proces pro prokázání řízení rizik spojených s lidským faktorem:
Bezplatná konzultace s naším bezpečnostním týmem. Navrhneme řešení přesně na míru vaší organizaci.