// OFENZIVNÍ BEZPEČNOST

Otestujte vaši firmu dřív, než to udělají hackeři.

Testujeme webové aplikace a API, hledáme cestu k doménovému adminovi ve vaší síti a posíláme vašim lidem phishing dřív, než ho pošle někdo jiný.

sysnetshield@redteam: ~
  • CRTO, Red Team Operator (Zero-Point Security)
  • CRTL, Red Team Lead (Zero-Point Security)
  • CPTS, HTB Certified Penetration Testing Specialist (Hack The Box)
  • CCPenX-AWS, Certified Cloud Pentesting eXpert-AWS (The SecOps Group)
  • CNPen, Certified Network Pentester (The SecOps Group)
  • C-AI/MLPen, Certified AI/ML Pentester (The SecOps Group)
  • CAPenX, Certified AppSec Pentesting eXpert (The SecOps Group)
  • WEB1, Web Application Pentester Level 1 (TryHackMe)

// 02 · TÝM

Zakladatelé SYSNETSHIELD

Patrik Žák, Red Team Lead SYSNETSHIELD

Patrik Žák

Co-founder · Red Team Lead

Vede red team operace a testy infrastruktury a drží šest certifikací: CRTO a CRTL pro red teaming, CPTS a CNPen pro penetrační testování, CCPenX-AWS pro cloud a C-AI/MLPen pro systémy s AI. V MikroTik RouterOS našel integer overflow ve funkci unflatten(), který vyšel v databázi NVD jako CVE-2026-39042 s hodnocením CVSS 7.5 (High).

Celý profil Patrika Žáka
Juraj Daniš, penetrační tester SYSNETSHIELD

Juraj Daniš

Co-founder · Penetration Tester

Testuje webové aplikace a API: od chyb v autorizaci po byznysovou logiku, kterou skener sám neoznačí. Věnuje se také bezpečnosti IoT zařízení a průmyslových systémů OT. Drží čtyři certifikace: CRTO, CNPen, CAPenX a WEB1, poslední dvě míří přímo na bezpečnost aplikací.

Celý profil Juraje Daniše

// 03 · JAK PRACUJEME

Čtyři kroky od zadání k ověřené nápravě

  1. 01

    Rozsah a pravidla

    Na úvodním hovoru projdeme, co se bude testovat: kolik aplikací a rolí, jaký rozsah IP, jestli test běží z internetu, nebo zevnitř sítě. Výstupem je zadání s rozsahem a termínem prací, které podepíšeme před prvním packetem. Než se ozvete, můžete si projít orientační rozsahy a z čeho se skládá cena.

  2. 02

    Testování

    Automat používáme na mapování povrchu, zranitelnosti hledáme rukama. Skener nezná, co má která role ve vaší aplikaci vidět, takže chyby v autorizaci a v byznysové logice zůstávají na člověku. Postupujeme podle PTES a OWASP, kroky red teamu mapujeme na MITRE ATT&CK.

  3. 03

    Report

    Report má dvě části: shrnutí pro vedení s dopadem a pořadím oprav, technickou část s postupem reprodukce, důkazy a konkrétním doporučením. Nález se závažností Critical vám ale hlásíme okamžitě.

  4. 04

    Retest

    Po opravách projdeme nálezy znovu a ověříme, jestli oprava drží i proti pokusu ji obejít. Dostanete aktualizovaný report se stavem každého nálezu. Tím se dá náprava doložit klientovi i auditorovi, který kontroluje, co po firmách chce nový zákon o kybernetické bezpečnosti.

// KONTAKT

Otestujte vaši firmu dřív, než to udělají hackeři.

Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.