Bezpečnost pro veřejnou správu i byznys

Zabezpečte své weby a systémy dřív než to udělá útočník

Pentua provádí penetrační testování webů a systémů pro obce a menší firmy. Nabízíme kontinuální ochranu formou předplatného — pravidelné retesty za zlomek ceny prvního testu.

První test malého rozsahu zdarma • Stačí jméno a e-mail • Odpověď do 2 pracovních dnů

Testujeme podle uznávaných standardů

OWASP Top 10OWASP ASVSPTESNÚKIB doporučeníGDPR

Proč teď

Útoky jsou dnes rychlejší, levnější a automatizované

Umělá inteligence dramaticky snížila laťku pro útočníky. Skenování zranitelností, tvorba phishingu i zneužití chyb běží ve velkém a nepřetržitě — a nevybírají si podle velikosti organizace.

Automatizované útoky

Boti nepřetržitě prohledávají internet a hledají zranitelné weby a systémy. Malá obec i firma jsou stejně viditelné jako korporace.

AI-generovaný phishing

Přesvědčivé podvodné e-maily a napodobeniny se dnes vytvářejí během minut. Lidský faktor je nejčastější vstupní branou.

Rychlejší zneužití chyb

Od zveřejnění zranitelnosti k jejímu masovému zneužití uplynou často hodiny. Jednorázový audit jednou za pár let už nestačí.

Odpovědná bezpečnost v éře AI

AI používáme jako nástroj — ne jako náhradu za odbornost

Umělá inteligence mění obě strany barikády. My ji využíváme k rychlejší analýze a širšímu pokrytí, ale každý nález ověřuje a interpretuje člověk — zkušený tester. Žádné automaticky generované reporty bez kontroly.

Zároveň bereme odpovědnost za data, se kterými pracujeme. Testujeme výhradně na základě písemné autorizace, v dohodnutém rozsahu a s maximálním důrazem na to, abychom vaše systémy nijak neohrozili ani nenarušili jejich provoz.

Náš přístup

Člověk ověřuje každý nález

AI urychluje sběr dat, ale klasifikaci závažnosti i doporučení dělá tester. Eliminujeme falešné poplachy.

Bezpečné zacházení s daty

Citlivá data držíme jen po nezbytnou dobu, šifrovaně, v souladu s GDPR. Po skončení testu je bezpečně likvidujeme.

Etika a autorizace na prvním místě

Testujeme pouze to, co je smluvně schválené. Žádné destruktivní techniky bez výslovného souhlasu.

Srozumitelné výstupy

Report píšeme tak, aby mu rozuměl i netechnický zřizovatel či jednatel — s jasnými prioritami a kroky nápravy.

Co testujeme

Komplexní pohled na vaši bezpečnost

Zaměřujeme se na reálné zranitelnosti, které lze zneužít — ne na teoretický výčet. Rozsah přizpůsobíme velikosti a potřebám vaší organizace.

Webové aplikace a portály

Úřední desky, formuláře, e-shopy, rezervační a klientské portály. Injection, autentizace, oprávnění, únik dat.

Externí infrastruktura

Vše, co máte vystavené do internetu — servery, VPN, poštovní a DNS služby, chybné konfigurace a otevřené porty.

Interní síť a systémy

Simulace útočníka uvnitř sítě: sdílené disky, Active Directory, oprávnění, laterální pohyb.

Phishing a lidský faktor

Kontrolované phishingové kampaně a osvěta zaměstnanců. Nejčastější příčinou incidentů zůstává člověk.

Retesty a monitoring

Ověření, že nalezené chyby byly skutečně opraveny, a sledování nově vzniklých zranitelností v čase.

Poradenství a osvěta

Srozumitelná doporučení, priorizace nápravy a školení pro vaše lidi — bez zbytečného žargonu.

Model spolupráce

Bezpečnost není jednorázová akce, ale proces

Klasický audit jednou za několik let vám dá jen momentku. Prostředí, kód i hrozby se ale mění každý týden. Proto Pentua funguje formou předplatného.

Levnější retesty

První hloubkový test je nejnáročnější. Každý další retest v rámci předplatného je výrazně levnější — vyplatí se u nás zůstat.

Průběžná ochrana

Pravidelně kontrolujeme, zda se neobjevily nové zranitelnosti nebo zda předchozí opravy fungují.

Předvídatelné náklady

Místo nárazových vysokých výdajů máte bezpečnost rozloženou do stabilní měsíční či roční platby.

Prioritní podpora

Klienti v předplatném mají přednost při objevení kritické zranitelnosti i rychlejší reakční časy.

24 h
Reakce na kritické nálezy
100 %
Etický a autorizovaný přístup
0 Kč
Vstupní test pro nové klienty
Retesty v rámci předplatného

Jak to funguje

Od formuláře k bezpečnějším systémům ve 4 krocích

1

Vyplníte formulář

Stačí IČO, jméno a základní údaje. Ověříme, že jste oprávněni testování objednat, a domluvíme rozsah.

2

Vstupní test zdarma

Provedeme bezplatný základní sken vašeho webu nebo systému, abyste hned viděli, jak na tom jste.

3

Report a doporučení

Dostanete srozumitelný přehled nálezů s prioritami a konkrétními kroky nápravy.

4

Předplatné a retesty

Vyberete si úroveň ochrany. My pravidelně testujeme, ověřujeme opravy a hlídáme nové hrozby.

Úrovně ochrany

Vyberte si podle velikosti a potřeb

První test malého rozsahu je zdarma. Podrobnější testování se řídí zvoleným rozsahem a vždy ho nastavíme na míru — ceník proto nezveřejňujeme. Orientace v úrovních:

Vstupní test zdarma

Malý rozsah, bez závazku a bez platby

  • Základní sken jednoho webu nebo služby
  • Přehled nejzávažnějších nálezů
  • Stručný report a doporučení
  • Ideální první krok — poznáte, jak pracujeme
Chci nezávaznou nabídku

Standard

Pravidelná ochrana pro menší firmy a obce

  • Hloubkový penetrační test webu a infrastruktury
  • Pravidelné retesty za zvýhodněnou cenu
  • Ověření oprav a sledování nových zranitelností
  • Srozumitelné reporty a e-mailová podpora
Chci nezávaznou nabídku

Kontinuální ochrana

Pro organizace s vyššími nároky

  • Vše ze Standardu ve vyšší frekvenci
  • Phishingové kampaně a školení zaměstnanců
  • Prioritní reakce na kritické nálezy
  • Pravidelné konzultace a poradenství
Chci nezávaznou nabídku

První test malého rozsahu je zdarma a bez závazku. Konkrétní cenu podrobnějšího testování stanovíme podle dohodnutého rozsahu po nezávazné konzultaci.

Reference

Co říkají naši klienti

Ukázkové reference — skutečné doplníme se souhlasem klientů.

Díky pravidelným retestům jsme konečně přestali řešit bezpečnost nárazově. Reporty jsou srozumitelné i pro naše zastupitelstvo.
J
Jméno Příjmení
Tajemník úřadu · Městský úřad (placeholder)
Vstupní test zdarma nám otevřel oči. Během pár dní jsme věděli, kde máme díry, a měli jsme jasný plán nápravy.
J
Jméno Příjmení
Jednatel · Menší firma (placeholder)
Oceňuji, že za každým nálezem stojí konkrétní člověk, se kterým se dá probrat kontext. Žádné automatické nesmysly.
J
Jméno Příjmení
IT správce · Příspěvková organizace (placeholder)

Časté dotazy

Co se nejčastěji ptáte

Je vstupní test opravdu zdarma?
Ano. První test malého rozsahu provedeme zcela zdarma a bez závazku. Podrobnější testování se pak řídí zvoleným rozsahem a domluvíme ho na míru. Chceme, abyste na vlastní oči viděli přínos, než se rozhodnete pro spolupráci.
Proč nezveřejňujete ceník?
Rozsah a náročnost testování se liší organizace od organizace. První test malého rozsahu je zdarma; férovou cenu podrobnějšího testování stanovíme podle dohodnutého rozsahu — po nezávazné konzultaci, kterou zahájíte vyplněním formuláře.
Neohrozíte testováním naše systémy?
Testujeme výhradně v dohodnutém rozsahu, s písemnou autorizací a s maximální opatrností. Destruktivní techniky používáme jen s výslovným souhlasem a v testovacím prostředí.
Jak nakládáte s našimi daty?
Data držíme jen po nezbytnou dobu, chráněná a v souladu s GDPR. Po skončení spolupráce je bezpečně likvidujeme. Detaily najdete v sekci Ochrana údajů.
Pro koho jsou služby určeny?
Zaměřujeme se především na obce, města, příspěvkové organizace a menší firmy, které chtějí svou bezpečnost řešit průběžně a srozumitelně.
Jak funguje předplatné?
Zvolíte si úroveň ochrany a frekvenci testů. My pak pravidelně testujeme, ověřujeme opravy a hlídáme nové zranitelnosti. Každý retest je díky předplatnému výrazně levnější.

Zjistěte zdarma, jak jste na tom

Vyplňte krátký formulář a my připravíme bezplatný vstupní test vašeho webu nebo systému. Bez závazku.

Chci první test zdarma

První test malého rozsahu zdarma. Stačí jméno, e-mail a odsouhlasení podmínek.