Průběžné skenování zranitelností

Najděte zranitelnosti
dřív než útočník

Vulnerability management je nepřetržité hledání děr ve vaší infrastruktuře - ne jednorázový audit, který zastará za týden. Skenujeme, prioritizujeme dle rizika, doporučíme nápravu a ověříme, že je díra opravdu zalepená.

secureon@scan:~$ vuln-scan --target firma.cz
[*] Hosts: 38   Services: 211
[!] CRITICAL CVE-2024-3094  openssh
[!] HIGH     TLS 1.0 enabled  :443
[!] HIGH     Default creds  router admin
[*] Findings: 3 crit · 11 high · 24 med
[✓] Report CZ → PDF · retest naplánován
~70
nových CVE zranitelností denně
60 %
průniků míří na známou, neopravenou díru
§ 21
řízení zranitelností je požadavek NIS2
CVSS
prioritizace dle reálného rizika

Kompletní pohled
na váš útočný povrch

Útočník vidí vaši firmu zvenčí jako seznam otevřených dveří. My tu mapu vytvoříme dřív než on - a řekneme, které dveře zavřít první.

🌐

Externí povrch

Sken všeho, co je z internetu vidět - servery, VPN, mailové brány, vystavené služby a porty. Najdeme zapomenuté systémy, prošlé certifikáty i služby, o kterých už nikdo neví.

External scanAttack surfaceTLS/SSL
🖥️

Interní infrastruktura

Autentizovaný sken serverů, stanic a síťových prvků zevnitř. Odhalí chybějící patche, slabé konfigurace a zranitelný software dřív, než je zneužije ransomware z jedné kompromitované stanice.

AuthenticatedPatch levelConfig audit
🔎

Webové aplikace

Skenování webů a aplikací na známé zranitelnosti, špatné hlavičky, expozici dat a zastaralé komponenty. Doplněk k hloubkovému penetračnímu testu tam, kde stačí průběžná kontrola.

Web appHeadersCVE
📊

Prioritizace dle rizika

Skener vyplivne stovky nálezů - bez kontextu jsou k ničemu. Seřadíme je dle CVSS, dosažitelnosti a dopadu na vaši firmu, ať víte, co opravit dnes a co počká.

CVSSRisk-based
📄

Srozumitelný report

Report v češtině pro management i konkrétní kroky pro IT. Žádný anglický výpis ze skeneru - výstup, který obstojí u auditora NIS2 i u jednatele.

CZ reportNIS2-readyPDF
🔁

Náprava a retest

Nález bez opravy je jen papír. Doporučíme konkrétní kroky k nápravě a po opravě znovu ověříme, že je zranitelnost skutečně pryč - ne jen označená jako "vyřešená".

RemediaceRetest

Od jednorázové prověrky
po nepřetržitý dohled

Začněte tím, co vaše firma reálně potřebuje. Většina klientů startuje jednorázovou prověrkou a podle výsledku přejde na průběžný režim.

Vstupní krok

Jednorázová prověrka

Snímek stavu vaší bezpečnosti k dnešnímu dni.

  • Kompletní sken externího povrchu
  • Report s prioritizací dle rizika
  • Doporučení k nápravě
  • Podklad pro rozhodnutí, co dál

Ideální první kontakt - víte, na čem jste, bez závazku.

Vyšší úroveň

SOC / MDR dohled

Detekce a reakce na hrozby v reálném čase.

  • Nepřetržitý monitoring (24/7)
  • Detekce a reakce na incidenty (MDR)
  • Napojení na incident response
  • Korelace událostí (SIEM)

Stavíme na vlastní infrastruktuře a nepřetržitém provozu - jako poskytovatel internetu máme vlastní datacentrum a techniky ve službě 24/7. Dohled nastavíme na míru vašemu prostředí; ozvěte se a probereme konkrétní rozsah.

Čtyři kroky k přehledu
o vašich rizicích

01

Rozsah

Domluvíme, co skenovat - externí povrch, interní síť, weby. Bez překvapení a bez výpadků provozu.

02

Sken

Spustíme skenování zavedenými nástroji. Najdeme známé zranitelnosti, slabé konfigurace a expozice.

03

Report

Dostanete srozumitelný výstup v češtině s prioritami a konkrétními kroky k nápravě.

04

Retest

Po opravě znovu ověříme stav a nastavíme případný průběžný režim, ať díry nepřibývají.

Řízení zranitelností
vyžaduje i zákon

Vulnerability management není nadstandard - je to jedno z bezpečnostních opatření, která po firmách chce NIS2 (zákon č. 264/2025 Sb.) i norma ISO 27001. Pravidelný sken je navíc snadno doložitelný důkaz, že rizika reálně řídíte.

Doložitelná evidence zranitelností a jejich nápravy
Podklad pro analýzu rizik dle NIS2
Včasné odhalení děr před povinným hlášením incidentu (72 h)

Nevíte, jestli se vás NIS2 týká?

Začněte bezplatným online testem - za 10 minut zjistíte, zda vaše firma spadá pod nový zákon o kybernetické bezpečnosti, a co to pro vás znamená.

Bezplatný NIS2 test →

Co se nejčastěji ptáte

Jaký je rozdíl mezi skenováním zranitelností a penetračním testem?

Skenování zranitelností je automatizovaný a opakovaný proces, který průběžně hlídá známé díry napříč celou infrastrukturou. Penetrační test je hloubková, jednorázová simulace reálného útoku člověkem, který hledá i řetězení chyb a logické zranitelnosti. Vulnerability management je kontinuální, pentest je bodový - ideálně se doplňují.

Vyžaduje vulnerability management zákon o kybernetické bezpečnosti (NIS2)?

Ano. Řízení zranitelností a opatření k jejich včasnému odhalení a nápravě patří mezi bezpečnostní opatření podle NIS2 i normy ISO 27001. Pravidelný sken a evidence zranitelností jsou jedním z doložitelných důkazů, že firma rizika reálně řídí.

Jak často se má skenovat?

U externího povrchu doporučujeme alespoň měsíční sken, u kritických systémů častěji nebo po každé změně. Nové zranitelnosti vychází denně, takže jednorázový sken zastará řádově během týdnů - proto má smysl průběžný monitoring, ne jen roční audit.

Naruší skenování provoz firmy?

Standardní sken je navržený jako neinvazivní a běží na pozadí. Citlivější testy domlouváme předem na vhodný čas. Cílem je najít díry, ne shodit vám systémy.

Zjistěte, kde máte díry -
dřív než je najde někdo jiný

Nezávazně probereme, co vaše firma potřebuje, a navrhneme rozsah na míru. Žádný tlak, žádné šablonové nabídky.