Otestuje, jak by Vaši zaměstnanci reagovali na skutečný útok.

blur circle
Ellipse 15
blur circle
blur circle
Ellipse 15
blur circle
blur circle
Ellipse 15
blur circle
Ellipse 15
Sociální inženýrství

Otestujte odolnost
vašich zaměstnanců

Simulujeme reálné útoky na zaměstnance – phishing, vishing a baiting. Odhalíme slabiny v procesech a zvýšíme odolnost vaší organizace vůči lidskému faktoru.

Reálná data z testování
40%
zaměstnanců klikne na phishing při prvním testu
15–20%
úspěšnost vishing útoku na IT helpdesk
200+
bezpečnostních projektů ročně
14let
zkušeností v kybernetické bezpečnosti
NDA od prvního kontaktu
Nabídka do 24 hodin
Certifikovaní specialisté (OSCP, CISM, CRTP)
Výsledky anonymizované dle GDPR
Co nabízíme

Tři služby, jeden cíl

Penetrační test odhalí procesní slabiny. Phishing a vishing jako služba průběžně vzdělávají zaměstnance. Fungují samostatně i jako jeden program.

Penetrační test sociálním inženýrstvím

Odhalení procesních slabin

Ověříme, zda lze konkrétní proces obejít – ověřování identity, schvalování plateb, fyzický přístup. Výstupem je report s nápravnými opatřeními a podklad pro NIS2, DORA i ISO 27001.

Phishing jako služba

Kontinuální vzdělávání

Pravidelné simulované kampaně, nastavení procesu hlášení incidentů a workflow na SOC/IT. Správa nad vaším nástrojem (M365, KnowBe4) nebo plně externí realizace.

Vishing jako služba

Telefonické mikroškolení

Každý hovor je okamžité školení v praxi. Konzultant provede simulovaný útok, pak na místě vysvětlí co bylo správně a jak postupovat příště. Pro finance, HR, recepce i management.

Penetrační test sociálním inženýrstvím

Jak penetrační test probíhá

Pět fází od analýzy procesů až po návrh nápravných opatření. Scénář je vždy předem odsouhlasen vedením.

Fáze 01

Audit procesů

Volitelný vstupní audit – ověřování identity, vstupy, schvalování. Identifikujeme slabiny před testem.

Fáze 02

Návrh scénáře

Navrhujeme konkrétní scénář s body úspěchu na základě identifikovaných mezer v kontrolách.

Fáze 03

Realizace

Detailní test s více body úspěchu nebo zaměřený přesně na jeden proces.

Fáze 04

Report

Detailní popis průběhu, příčiny selhání – procesní nebo lidský faktor.

Fáze 05

Nápravná opatření

Navrhujeme nový proces, kontrolní mechanismy a změny interních směrnic.

Konzultace zdarma

Chcete vědět, jak odolní jsou vaši zaměstnanci?

Ozveme se do 24 hodin.

Domluvit konzultaci
Z praxe

Reálné případy ze sociálního inženýrství

Anonymizované nálezy z testů českých a slovenských organizací 2024–2025.

HIGH · Phishing Spear phishing na CFO – průnik do M365 bez MFA
Výrobní společnost, 500+ zaměstnanců
Spear phishing + credential harvesting
Attack Chain
  1. OSINT: identifikace CFO a auditní firmy z veřejných zdrojů
  2. E-mail od „auditora" s urgentními dokumenty k podpisu
  3. CFO zadal M365 přihlašovací údaje na phishing stránce
  4. Bez MFA: plný přístup k e-mailu, Teams, OneDrive a financím
Nápravná opatření
  • Povinné MFA pro všechny M365 účty
  • Conditional access – blokování neznámých zařízení
  • Spear phishing awareness pro C-level
M365 Spear phishing Chybějící MFA
Časté otázky

Vše, co potřebujete vědět

Začněte ještě dnes

Zjistěte, jak odolní jsou vaši zaměstnanci

Bezplatná konzultace s naším bezpečnostním týmem. Navrhneme řešení přesně na míru vaší organizaci.

Konzultace zdarma
Nabídka do 24 hodin
NDA od prvního kontaktu
Nezávazná konzultace zdarma

Žadost o vzorovou zprávu výsledků z testu