$ hydra recon --passive acme.example
[✓] 14 subdomains · CT logs
[✓] 4 mail senders · SPF
[!] DMARC p=none · spoofable
[!] 1 look-alike · live MX
▸ exposure mapped · 0 packets sent
TIA · HYDRA OSINT · CZ/EU
Nedostanete dashboard.
Dostanete doklad.
Zdroje jmenované, dotazy vypsané. Nález si ověříte sami.
OSINT & Threat Intelligence pro organizace, které potřebují vědět,
co o nich ví útočník — dřív než zaútočí.
HYDRA stíná hlavy drakům ohrožujícím království.
Ne hlavy kupců, kteří v sousedním tržišti přehánějí kvality svého zboží.
Zpravodajský průzkum
Jen pasivní
◢ HYDRA · INTEL · PASIVNÍ PRŮZKUM · UTC --:--:-- ▮
DVEŘE 3 · TALOS · SE SOUHLASEM, SPOUŠTÍME VÁŠ KÓD
Za hranici outside-in. Přímo do kódu.
TALOS — náš attack-first audit kódu, pojmenovaný po bronzovém strážci, který bránil tím, že útočil.
Pasivní recon ukáže, co vidí útočník zvenku. Když jste připraveni jít hlouběji —
s vaším výslovným souhlasem — posoudíme samotnou aplikaci a kód: attacker-first,
a jen nálezy, které jsou skutečně zneužitelné.
Neplatíte za seznam podezření, ale za seznam vad — každou jsme se sami pokusili vyvrátit a neuspěli, takže rozpočet na opravy padne na skutečné defekty, ne na jejich třídění.
AUDIT
Bezpečnostní audit kódu
Attacker-first, ověřené nálezy
60 000 Kč
/ 2 400 EUR · bez DPH
⏱ 5 pracovních dní od přístupu
- Attacker-first analýza — reálné útočné cesty od vstupních bodů (API, uploady, síť), ne pattern-matching
- Falsifikační průchod — vlastní nálezy vyvracíme, takže dostanete ověřené zneužitelné vady, ne false-positive šum
- Každý nález: útočná cesta, dopad na byznys, závažnost
- Prioritizovaný report + strategie nápravy (CZ/EN)
- Autorizované a důvěrné · NDA-ready
- Uvedená cena i lhůta platí pro 1 repozitář do 25 000 řádků; větší rozsah oceníme a naplánujeme v nabídce, než začneme
+ NÁPRAVA
Audit + Oprava + Ověření
Uzavřená smyčka — dokázané, ne předpokládané
120 000 Kč
/ 4 700 EUR · bez DPH
⏱ 10 pracovních dní od přístupu
- Vše z Auditu
- Opravy implementujeme — přehledné, minimální, cílené změny
- Nezávislý přeměr — samostatný průchod každou opravu přeměří a napíše, co našel, včetně toho, co nedrželo. Doloženo, ne přijato na slovo.
- Before/after důkaz, kterému rozumí vaše IT i vedení
- Nálezy jsou vaše — nikdy veřejné
- Uvedená cena i lhůta platí pro 1 repozitář do 25 000 řádků; větší rozsah oceníme a naplánujeme v nabídce, než začneme
DVEŘE 4 · CUSTODIANS · NESAHÁME NA NIC
Vaši agenti jednají. Umí někdo jiný doložit, co udělali?
CUSTODIANS — auditovatelní agenti. Dveře 1–3 se dívají na vaši doménu.
Tyhle se dívají na software, který uvnitř ní běží, a ptají se přesně to, co se zeptá auditor:
„ukažte mi, co to udělalo — a proč vám to mám věřit.“
Agent, který podává zprávu sám o sobě, není auditovaný. Je citovaný.
Prompt není bezpečnostní hranice. Hranici dáváme tam, kde se s ní nedá diskutovat,
každý úkon pečetíme do záznamu, který jde jen přirůstat, a vy dostanete balík
— charta, obálky, hlava řetězu a ověřovatel — aby si to váš klient,
auditor nebo pojišťovna zkontrolovali bez přístupu kamkoli.
Včetně kontroly nás.
Co to nedělá: nedělá agenta správným.
Zapečetěný záznam špatného rozhodnutí je dobře uchované špatné rozhodnutí.
Rozhoduje o tom, kam agent dosáhne a co půjde doložit — nikdy o tom, jestli byl úsudek dobrý.
OTEVŘÍT CUSTODIANS →