// O NÁS

Vaši etičtí hackeři

SYSNETSHIELD je česká firma zaměřená na ofenzivní bezpečnost: penetrační testování, red teaming, phishingové simulace a bezpečnostní konzultace pro firmy v Česku, na Slovensku i v zahraničí. Patrik Žák podniká v IT od roku 2015, pod hlavičkou SYSNETSHIELD pracujeme od října 2023. Firma vznikla spojením dvou lidí, z nichž každý pokrývá jinou část oboru. Sídlíme v Korunní na pražských Vinohradech a testujeme pro firmy z výroby, zdravotnictví, financí a státní správy. Trh máme český a slovenský, klienti ale nejsou jen odsud: zakázky vedeme pro firmy v Evropě, Americe i Africe. Čemu se věnujeme, je vypsané v přehledu služeb, rozbory celého týmu vycházejí na blogu a náš Red Team Lead Patrik Žák vydává každou neděli newsletter Security Sunday a videa na YouTube.

// TÝM

Zakladatelé

Patrik Žák, Red Team Lead SYSNETSHIELD

Patrik Žák

Co-founder · Red Team Lead

Vede red team operace a testy infrastruktury a drží šest certifikací: CRTO a CRTL pro red teaming, CPTS a CNPen pro penetrační testování, CCPenX-AWS pro cloud a C-AI/MLPen pro systémy s AI. Cloudová z nich míří na penetrační testování v AWS. V MikroTik RouterOS našel integer overflow ve funkci unflatten(), který vyšel v databázi NVD jako CVE-2026-39042 s hodnocením CVSS 7.5 (High). Lektoruje kurz penetračního testování pro robot_dreams.

Celý profil Patrika Žáka
Juraj Daniš, penetrační tester SYSNETSHIELD

Juraj Daniš

Co-founder · Penetration Tester

Testuje webové aplikace a API: od chyb v autorizaci po byznysovou logiku, kterou skener sám neoznačí. Věnuje se také bezpečnosti IoT zařízení a průmyslových systémů OT. Drží čtyři certifikace: CRTO, CNPen, CAPenX a WEB1, poslední dvě míří přímo na bezpečnost aplikací. Firmu spoluzaložil s Patrikem Žákem v říjnu 2023 a je jejím jednatelem i společníkem.

Celý profil Juraje Daniše

// CERTIFIKACE A METODIKA

  • CRTO, Red Team Operator (Zero-Point Security)
  • CRTL, Red Team Lead (Zero-Point Security)
  • CPTS, HTB Certified Penetration Testing Specialist (Hack The Box)
  • CCPenX-AWS, Certified Cloud Pentesting eXpert-AWS (The SecOps Group)
  • CNPen, Certified Network Pentester (The SecOps Group)
  • C-AI/MLPen, Certified AI/ML Pentester (The SecOps Group)
  • CAPenX, Certified AppSec Pentesting eXpert (The SecOps Group)
  • WEB1, Web Application Pentester Level 1 (TryHackMe)

Aplikace testujeme proti požadavkům OWASP, průběh zakázky vedeme podle PTES a NIST SP 800-115. Report je díky tomu porovnatelný mezi jednotlivými testy i s výstupem jiného dodavatele. Na techniky z MITRE ATT&CK mapujeme i tiché operace, které vedeme, takže je u každého kroku vidět, co měla obrana zachytit. U certifikací platí, že sama zkratka o formátu zkoušky nic neříká: co za zkratkou certifikace poznáte, rozebírá samostatné heslo.

Vlastní nález v databázi NVD

Integer overflow ve funkci unflatten() knihovny libumsg.so v MikroTik RouterOS. Neautentizovaný útočník shodí službu, tedy způsobí odepření služby. CVSS 7.5 (High), CWE-190.

CVE-2026-39042

// SPOLUPRÁCE

Řekněte nám, co chcete otestovat

Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.