Kyberbezpečnost a testování

Zjistěte, kde jste zranitelní, dřív než někdo jiný

Prověříme web, e-shop, aplikace i firemní přístupy, najdeme slabá místa a opravíme je. Zajistíme zálohy, které jdou skutečně obnovit, připravíme vás na povinnosti podle NIS2 a nového zákona o kybernetické bezpečnosti a nastavíme automatizované testování, aby se chyby odhalily dřív, než je uvidí zákazník.

Co pro vás uděláme

Bezpečnost a kvalita od auditu po provoz

Bezpečnostní audit webu a aplikací

Kontrola zabezpečení webu, e-shopu, API a přístupů podle osvědčených postupů (OWASP). Výstupem je přehled rizik seřazený podle závažnosti a plán oprav.

OWASPWebAPIPřístupy

Penetrační testování

Řízený pokus o průnik do aplikace nebo infrastruktury. Zjistíte, co by útočník skutečně dokázal, a dostanete důkazy i doporučení.

PentestInfrastrukturaReport

Zálohy a obnova

Nastavíme zálohování dat a systémů a pravidelně ověřujeme, že se z nich dá obnovit. Záloha, která nikdy nebyla obnovená, není záloha.

ZálohyObnovaTest obnovy

NIS2 a zákon o kybernetické bezpečnosti

Posoudíme, zda se na vás nová pravidla vztahují, a připravíme registraci, analýzu rizik, bezpečnostní opatření a dokumentaci.

NIS2NÚKIBDokumentace

Zabezpečení přístupů a provozu

Vícefaktorové ověření, správa oprávnění, oddělení prostředí, šifrování, monitoring a reakce na incidenty.

MFAOprávněníMonitoring

Automatizované a zátěžové testování

Testy, které běží při každé změně kódu, a zátěžové testy, které ukážou, co systém vydrží. Chyby se najdou dřív, než je uvidí zákazník.

Automatické testyZátěžové testyCI/CD
Jak to probíhá

Od přehledu rizik k bezpečnému provozu

Úvodní rozhovor

Co provozujete, s jakými daty pracujete a co by vás bolelo nejvíc. Z toho vyplyne rozsah.

Audit nebo test

Projdeme systémy, přístupy a procesy. Výsledkem je seznam nálezů s prioritami a odhadem pracnosti oprav.

Opravy a opatření

Nálezy odstraníme my nebo váš tým, nastavíme zálohy, přístupy a monitoring.

Průběžný dohled

Pravidelné kontroly, testy obnovy a aktualizace. Bezpečnost není jednorázový projekt.

Klíčové oblasti

Témata, ve kterých se pohybujeme

bezpečnostní audit webupenetrační testyOWASPNIS2zákon o kybernetické bezpečnostizálohování a obnovavícefaktorové ověřenímonitoringreakce na incidentyautomatizované testovánízátěžové testyGDPR
Časté dotazy

Na co se nejčastěji ptáte

Koho se týká NIS2?

Firem a organizací ve vymezených odvětvích (například energetika, doprava, zdravotnictví, digitální služby, výroba vybraných produktů) od střední velikosti výše, a dále subjektů, které určí přímo zákon. V Česku pravidla zavádí nový zákon o kybernetické bezpečnosti a dohlíží NÚKIB. Zda se týká právě vás, posoudíme v úvodní konzultaci.

Co je penetrační test a jak se liší od auditu?

Audit prochází nastavení, kód a procesy a hledá slabá místa systematicky. Penetrační test se pokouší slabá místa skutečně zneužít, jako by to dělal útočník. Obojí dává smysl, audit obvykle jako první krok.

Jak dlouho bezpečnostní audit trvá?

U běžného webu nebo e-shopu řádově dny, u rozsáhlejších systémů týdny. Rozsah a termín dostanete po úvodním rozhovoru.

Potřebuje malá firma penetrační testy?

Pokud web nebo aplikace pracuje s osobními údaji, platbami nebo je na ní závislý provoz firmy, ano. U jednoduchých prezentačních webů obvykle stačí audit a správně nastavené zálohy a přístupy.

Řešíte i testování kvality aplikací?

Ano. Nastavíme automatizované testy, které běží při každé změně, a zátěžové testy před spuštěním kampaní nebo sezóny. Hodí se i pro aplikace, které jsme nevyvíjeli my.

Z našich článků

Než se rozhodnete

Zjistěte, kde jste zranitelní

Bezpečnostní audit, penetrační testy, zálohy a příprava na NIS2. Začínáme krátkou konzultací a přehledem rizik.