// TÝM
Patrik Žák vede red team operace a testy infrastruktury
Patrik Žák je etický hacker, spoluzakladatel a Red Team Lead firmy SYSNETSHIELD. Na zakázkách vede red team operace, tedy simulace skutečného útočníka proti běžící obraně firmy, a penetrační testy infrastruktury. V IT podniká od roku 2015, ofenzivní bezpečnost dělá pod hlavičkou SYSNETSHIELD od října 2023, kdy firmu spoluzaložil. Kdo s ním testuje a jak zakázky probíhají, shrnuje stránka kdo tvoří SYSNETSHIELD.

// 01
Čemu se Patrik Žák věnuje
Red team operace prověřuje firmu proti postupu skutečného útočníka: s předem dohodnutým cílem a bez ohlášení obraně, takže se zároveň měří, co detekce zachytila. Jak red team operace probíhá, rozepisuje servisní stránka po fázích.
Druhou část jeho práce tvoří testy infrastruktury z internetu i z vnitřní sítě: perimetr, servery a doménové prostředí Active Directory.
// 02
Šest certifikací Patrika Žáka
Patrik Žák drží šest certifikací od tří vydavatelů:
- CRTO: Red Team Operator (Zero-Point Security)
- CRTL: Red Team Lead (Zero-Point Security)
- CPTS: HTB Certified Penetration Testing Specialist (Hack The Box)
- CCPenX-AWS: Certified Cloud Pentesting eXpert-AWS (The SecOps Group)
- CNPen: Certified Network Pentester (The SecOps Group)
- C-AI/MLPen: Certified AI/ML Pentester (The SecOps Group)
CRTO a CRTL pokrývají red teaming, CPTS a CNPen penetrační testování. CCPenX-AWS je z nich ta cloudová a míří na testování v AWS; co test v AWS pokrývá, shrnuje samostatná stránka.
// 03
CVE-2026-39042: nález v MikroTik RouterOS
CVE-2026-39042 je integer overflow ve funkci unflatten() knihovny libumsg.so v MikroTik RouterOS: neautentizovaný útočník přes něj shodí službu, tedy způsobí odepření služby. Databáze NVD vede nález pod CVSS 7.5 (High) a CWE-190, publikovaný 13. 7. 2026, a jako referenci u něj uvádí i technický rozbor autora.
Autorem nálezu je Patrik Žák. Celý záznam je v detailu CVE-2026-39042 v databázi NVD.
// 04
Kde Patrika Žáka citovala média?
Sedm redakčních článků v pěti médiích mezi prosincem 2025 a červencem 2026: dvakrát Forbes, dvakrát Seznam Zprávy, po jednom FinMag, Echo24 a Computertrends. V žádném z nich není autorem, všude je citovaný odborný zdroj.
- Forbes ho citoval dvakrát: 26. 2. 2026 ke kauze zneužití chatbotu Claude a 7. 7. 2026 v článku o citlivých firemních datech v AI nástrojích.
- Seznam Zprávy dvakrát: 20. 2. 2026 k nákupu grafických karet ČNB a 30. 4. 2026 v článku o tajném používání AI v práci.
- FinMag ho 27. 5. 2026 citoval v textu o rizicích nekontrolovaného využívání AI ve firmách.
- Echo24 ho 20. 12. 2025 citoval k podvodným zprávám ve vánoční sezóně.
- Computertrends ho 11. 12. 2025 citoval jako etického hackera k chytrým hračkám a vysavačům v síti.
Vystoupil také v ČT24 a na CNN Prima News a vyjadřoval se pro červencovou tištěnou přílohu Hospodářských novin o kyberbezpečnosti. Tahle trojice je jiná kategorie než články výše: odkaz k ní neexistuje, televizní vysílání a tištěná příloha na web nevedou.
// 05
Patrik Žák přednáší a přináší Security Sunday
Pro robot_dreams lektoruje jako etický hacker kurz Penetrační testování prakticky. Každou neděli vydává newsletter Security Sunday a videa na YouTube; jeho články najdete na blogu.
// 06
Články Patrika Žáka na blogu
Jako autor je podepsaný pod texty o tom, jak útoky technicky fungují a co proti nim obstojí: od pěti cest k doménovému adminovi v Active Directory přes QR phishing po výběr dodavatele penetračního testu.
- Red teaming vs. penetrační test: kdy zvolit co
- QR phishing a zneužití OAuth: co teď vidíme v kampaních
- Pět cest k Domain Adminovi, které pořád fungují
- Příprava na penetrační test: co si připravit a co dodat testerovi
- Nový zákon o kybernetické bezpečnosti: co a do kdy musíte splnit
- Vyhláška 409/2025 očima pentestera: co z opatření prověří test
- Jak často provádět penetrační test podle rizika, ne jen podle zákona
- DORA a TLPT: co musí testovat finanční sektor
- Ransomware útok na firmu: jak probíhá a jak ho odhalit dřív
- BEC a CEO fraud: jak firmy přijdou o peníze podvodnou fakturou
- Jak vybrat dodavatele penetračního testu a na co se ptát
- Jak zabezpečit firemní Wi-Fi a co na testech nejčastěji selhává
- Jak seřadit opravy podle rizika, ne podle skóre
Obsah revidován .
// SPOLUPRÁCE
Řekněte nám, co chcete otestovat
Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.