Sociální
inženýrství
Otestujte nejslabší článek vaší bezpečnosti — lidský faktor. Realistické phishingové kampaně, telefonní podvody (vishing), SMS útoky a fyzické průniky odhalí skutečnou připravenost vaší organizace.
Až 91 % kybernetických útoků začíná phishingovým e-mailem. Naše simulace používají stejné techniky jako skuteční útočníci — a na základě výsledků vytvoříme cílený školící program pro vaše zaměstnance.
Dear Employee,
We have detected unusual activity on your corporate account. For your security, please verify your credentials immediately by clicking the link below.
Failure to verify within 24 hours will result in account suspension.
Best regards,
IT Security Team
Co všechno testujeme
Phishingové kampaně
Realistické simulace phishingových e-mailů přizpůsobené vaší organizaci. Sledujeme otevření, kliknutí, zadání údajů a nahlášení.
Spear phishing
Cílené útoky na konkrétní osoby nebo oddělení s personalizovaným obsahem. Testujeme i C-level management a IT tým.
Vishing (telefonní útoky)
Simulace telefonických podvodů. Testujeme, zda zaměstnanci vydají citlivé informace nebo provedou nebezpečné akce po telefonu.
Smishing (SMS útoky)
Phishing prostřednictvím SMS zpráv a messaging platforem. Testujeme reakce na podvodné odkazy a výzvy k akci.
Pretexting & manipulace
Pokročilé scénáře sociálního inženýrství - vydávání se za dodavatele, IT podporu, auditora nebo nového zaměstnance.
Security awareness školení
Interaktivní školení zaměstnanců na základě výsledků testů. Praktické ukázky, doporučení a měřitelné zvýšení povědomí.
Jak postupujeme
Každá kampaň je navržena na míru vaší organizaci — od průzkumu až po cílené školení na základě výsledků.
Analýza a scénáře
Zmapujeme vaši organizaci z pohledu útočníka — veřejné informace, organizační strukturu, komunikační vzorce — a navrhneme realistické scénáře.
Provedení kampaně
Spustíme phishingové kampaně, vishingové hovory nebo fyzické proniknutí podle dohodnutého rozsahu a pravidel.
Měření a analýza
Zaznamenáváme všechny interakce — míry prokliku, odevzdané údaje, úspěchy fyzického přístupu — a analyzujeme vzorce chování.
Školení a zlepšení
Na základě výsledků vytvoříme cílený školící program, který adresuje konkrétní slabiny a buduje bezpečnostní kulturu.
Pro koho je služba vhodná
Organizace s vysokým počtem zaměstnanců
Čím více zaměstnanců, tím větší útočný povrch. Pravidelné kampaně pomáhají udržet povědomí a identifikovat nová rizika.
Finance, pojišťovnictví a bankovnictví
Regulatorní požadavky a vysoká hodnota dat vyžadují pravidelné testování lidského faktoru. Splníte compliance a ochráníte klienty.
Firmy po bezpečnostním incidentu
Pokud jste už zažili phishingový útok či jiný incident, pomůžeme vám otestovat a posílit obranu proti jeho opakování.
Organizace s povinnostmi podle NIS2
NIS2 vyžaduje pravidelné testování včetně lidských faktorů. Testy sociálního inženýrství jsou nezbytnou součástí požadavků směrnice.
Časté dotazy
Zaujala vás tato služba?
Rádi se s vámi pobavíme o vašich potřebách. První konzultace je nezávazná a zdarma.