// TÝM

Patrik Žák vede red team operace a testy infrastruktury

Patrik Žák je etický hacker, spoluzakladatel a Red Team Lead firmy SYSNETSHIELD. Na zakázkách vede red team operace, tedy simulace skutečného útočníka proti běžící obraně firmy, a penetrační testy infrastruktury. V IT podniká od roku 2015, ofenzivní bezpečnost dělá pod hlavičkou SYSNETSHIELD od října 2023, kdy firmu spoluzaložil. Kdo s ním testuje a jak zakázky probíhají, shrnuje stránka kdo tvoří SYSNETSHIELD.

Patrik Žák, Red Team Lead SYSNETSHIELD

// 01

Čemu se Patrik Žák věnuje

Red team operace prověřuje firmu proti postupu skutečného útočníka: s předem dohodnutým cílem a bez ohlášení obraně, takže se zároveň měří, co detekce zachytila. Jak red team operace probíhá, rozepisuje servisní stránka po fázích.

Druhou část jeho práce tvoří testy infrastruktury z internetu i z vnitřní sítě: perimetr, servery a doménové prostředí Active Directory.

// 02

Šest certifikací Patrika Žáka

Patrik Žák drží šest certifikací od tří vydavatelů:

  • CRTO: Red Team Operator (Zero-Point Security)
  • CRTL: Red Team Lead (Zero-Point Security)
  • CPTS: HTB Certified Penetration Testing Specialist (Hack The Box)
  • CCPenX-AWS: Certified Cloud Pentesting eXpert-AWS (The SecOps Group)
  • CNPen: Certified Network Pentester (The SecOps Group)
  • C-AI/MLPen: Certified AI/ML Pentester (The SecOps Group)

CRTO a CRTL pokrývají red teaming, CPTS a CNPen penetrační testování. CCPenX-AWS je z nich ta cloudová a míří na testování v AWS; co test v AWS pokrývá, shrnuje samostatná stránka.

// 03

CVE-2026-39042: nález v MikroTik RouterOS

CVE-2026-39042 je integer overflow ve funkci unflatten() knihovny libumsg.so v MikroTik RouterOS: neautentizovaný útočník přes něj shodí službu, tedy způsobí odepření služby. Databáze NVD vede nález pod CVSS 7.5 (High) a CWE-190, publikovaný 13. 7. 2026, a jako referenci u něj uvádí i technický rozbor autora.

Autorem nálezu je Patrik Žák. Celý záznam je v detailu CVE-2026-39042 v databázi NVD.

// 04

Kde Patrika Žáka citovala média?

Sedm redakčních článků v pěti médiích mezi prosincem 2025 a červencem 2026: dvakrát Forbes, dvakrát Seznam Zprávy, po jednom FinMag, Echo24 a Computertrends. V žádném z nich není autorem, všude je citovaný odborný zdroj.

Vystoupil také v ČT24 a na CNN Prima News a vyjadřoval se pro červencovou tištěnou přílohu Hospodářských novin o kyberbezpečnosti. Tahle trojice je jiná kategorie než články výše: odkaz k ní neexistuje, televizní vysílání a tištěná příloha na web nevedou.

// 05

Patrik Žák přednáší a přináší Security Sunday

Pro robot_dreams lektoruje jako etický hacker kurz Penetrační testování prakticky. Každou neděli vydává newsletter Security Sunday a videa na YouTube; jeho články najdete na blogu.

// 06

Články Patrika Žáka na blogu

Obsah revidován .

// SPOLUPRÁCE

Řekněte nám, co chcete otestovat

Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.