VECTORUM · Ofenzivní bezpečnost · Praha

Penetrační testy · Red teaming · Security research

Odhalujeme zranitelnosti, které vedou ke skutečné kompromitaci.

Prověřujeme bezpečnost webových aplikací, infrastruktury a interních systémů z pohledu reálného útočníka. Soustředíme se na to, kam se útočník skutečně dostane, co by vás to stálo a jak to opravit.

Co testujeme

Každý test stavíme okolo reálného rizika: co může útočník získat, jak se k tomu dostane a co má největší prioritu opravit.

WEB

Penetrační testy webů

OWASP Top 10, business logic, autentizace, API endpointy, session management, access control.

API

API & GraphQL security

Autorizace, introspekce, rate limiting, IDOR, mass assignment, schema abuse a abuse-case testování.

INFRA

Infrastruktura a sítě

Externí i interní infrastruktura, Active Directory, cloud konfigurace, segmentace a síťové služby.

MOBILE

Mobilní aplikace

Android a iOS, lokální úložiště, komunikace s API, deep linky, build konfigurace a runtime chování.

RED

Red teaming

Simulace realistického útoku, testování detekcí, phishing scénáře po domluvě a ověření reakce SOC.

CODE

Code review

Bezpečnostní audit zdrojového kódu, review kritických flow, kryptografie, autentizace a datové vrstvy.

Jak spolupráce probíhá

01

Scope call

Vyjasníme cíle, rozsah, jak invazivní testování může být, kontakty a pravidla pro bezpečné ověření dopadu.

02

Testing window

Testujeme manuálně i nástroji, průběžně hlásíme kritické nálezy a držíme auditní stopu.

03

Report & retest

Dostanete jasný report s důkazy, prioritami, návodem k opravě a možností následného retestu.

Pojďme probrat váš projekt

Nejste si jistí, co přesně potřebujete? Napište nám přibližně, co máte, a rozsah vymyslíme společně.
Formulář chodí přímo do naší schránky; pokud si to radši proberete po telefonu, zavolejte na +420 606 369 054.