TIA · HYDRA OSINT · CZ/EU

Nedostanete dashboard.
Dostanete doklad.

Zdroje jmenované, dotazy vypsané. Nález si ověříte sami.

OSINT & Threat Intelligence pro organizace, které potřebují vědět, co o nich ví útočník — dřív než zaútočí.

HYDRA stíná hlavy drakům ohrožujícím království.
Ne hlavy kupců, kteří v sousedním tržišti přehánějí kvality svého zboží.
Tier 1 od
18 000 Kč
Doručení
2–15 dní
Zpravodajský průzkum
Jen pasivní
Compliance
GDPR · NDA
METODIKA

Jak pracujeme. Co garantujeme.

Auditovatelný workflow, doložený řetězec důkazů, kompletní transparentnost zdrojů.

◢ PASIVNÍ PRŮZKUM — POUZE ZPRAVODAJSTVÍ

Tier 1–3 se ničeho nedotkne: žádná aktivní exploitace, žádné skenování za přihlášením, žádný kontakt s vašimi systémy ani s cizími. Jen veřejné zdroje.

E-mail Shield a TALOS jsou jiná práce a říkají to nahlas. Obojí běží na písemné pověření, v mezích smlouvy, a obojí do systémů sahá — od toho to je. Garance natažená i přes ně by nebyla k ničemu, takže natažená není.

CUSTODIANS se taky ničeho nedotknou — ale z jiného důvodu. Na vaši doménu se vůbec nedívají. Čtou to, co vydávají vaši vlastní agenti, na vaší straně čáry, a dají vám do ruky nástroj, kterým si výsledek ověříte sami. Jediný systém, který vás zvou auditovat, je náš.

◢ AUDITOVATELNÝ ŘETĚZEC DŮKAZŮ

Každé zjištění obsahuje URL, časové razítko a zdroj. Nezávisle ověřitelné. Označeno: POTVRZENO / NEPOTVRZENO / INDIKATIVNÍ.

◢ GDPR · NDA-READY

Plně compliant workflow. NDA před zahájením práce, dohodnutý scope, retention policy.

◢ NÁLEZY, NE NÁSTROJE

Reporty nesou nálezy a co s nimi — žádný exploit kód, žádné nástroje, žádnou metodu. Právě proto je takový report bezpečné poslat dál: vedení, auditorovi, pojišťovně, dodavateli. Dokument plný funkčních útočných nástrojů bezpečné poslat není. A ano, metoda tím zůstává naše — radši vám prodáme nález než recept.

DVEŘE 1 · ZPRAVODAJSTVÍ · PASIVNĚ, BEZ KONTAKTU

Tři stupně. Jeden zpravodajský řetězec.

T1 → T2 → T3. Každý stupeň obsahuje předchozí. Ten řetězec je zpravodajství. Nepatří do něj E-mail Shield, TALOS, Spoof Check ani Custodians.

TIER 1
Sken vystavení
Jak vaše doména vypadá zvenčí
od 18 000 Kč
/ 700 EUR · bez DPH
⏱ 2–3 pracovní dny
  • Mapa veřejné infrastruktury (domény, subdomény, hosting) — čtená z certificate-transparency logů a veřejného DNS
  • Odolnost proti podvržení pošty — SPF, DKIM, DMARC, MX. Jen veřejné DNS. Doručení na zveřejněnou adresu je Shield, ne T1.
  • Kandidáti na převzetí subdomény — vaše jména, která pořád míří na cíle, co už neexistují
  • Jmenované třetí strany, které smí jednat vaším jménem nebo vidí vaše návštěvníky — dodavatelé čtení z vašich SPF include, z ověřovacích TXT záznamů a z archivní kopie vaší vlastní úvodní stránky. Pojmenujeme je. Neděláme CVE matchování proti verzím software: to by vyžadovalo dotaz na vaše servery, a my žádný neposíláme.
  • Fakta z rejstříku, která mají datum — kdy končí platnost které registrace a jestli rejstřík zveřejňuje zámek proti přenosu.
  • Podobné domény — tvary vyrobené podle toho, jak se domény doopravdy napodobují, ověřené proti rejstříku: kdo je drží a jestli umí přijímat poštu.
  • Celé portfolio na jedné stránce, ne jedna doména — kolik vašich domén je padělatelných a na kolik samostatných ostrovů se to portfolio ve skutečnosti rozpadá.
  • Risk score 0–10 i s aritmetikou — každý bod dohledatelný ke jmenovanému nálezu
  • Akční checklist TOP 5 nálezů
  • PDF report (česky; anglicky na vyžádání)
  • Jmenovaný seznam toho, co zdroje vidět nemohly. Nemáme databázi úniků ani předplatné Shodan / Censys. Místo abychom naznačovali pokrytí, které nemáme, zpráva tu mezeru pojmenuje — a u úniků přihlašovacích údajů vás pošle na cestu zdarma, která vám dá víc než my: HIBP Domain Search, na vaší doméně, ve vašem účtu.
TIER 2
Analýza hrozeb
Sektorová mapa hrozeb + expozice na leak webech
od 28 000 Kč
/ 1 100 EUR · bez DPH
⏱ 5–7 pracovních dní
  • Vše z Tier 1
  • Kontrola vyděračských a paste stránek — vaše jméno, domény a lidé proti veřejně čitelným leak webům ransomwarových skupin a paste dumpům. Žádný placený leak feed; zpráva pojmenuje, které zdroje odpověděly a které ne.
  • Sektorová mapa hrozeb (aktivní ransomware skupiny)
  • Indicie expozice vůči NIS2 / DORA — INDICATIVE; gap analýza potřebuje přístup dovnitř, který záměrně nemáme
  • Kontrola expozice vedení
  • PDF report 20–30 stran + briefing call 60 min
TIER 3
Plná analytika
Board-ready zpravodajský produkt
od 48 000 Kč
/ 1 900 EUR · bez DPH
⏱ 10–15 pracovních dní
  • Vše z Tier 1 + Tier 2
  • Prioritizace aktérů hrozby — které aktivní skupiny se svým doloženým sektorem, geografií a TTP překrývají s vaším profilem, seřazené i s důvody, a které jsou vyloučené. Sada hypotéz, která nasměruje obranu na konkrétní kill-chain — nikdy jméno, které bychom tvrdili. Atribuce z veřejných zdrojů je nejnebezpečnější výstup v oboru a tak s ní zacházíme.
  • Mapování dodavatelského řetězce a vektory kompromitace dodavatelů — třetí strany čitelné z vašeho vlastního DNS, SPF a certifikátů
  • Signály regulační expozice (NIS2 · DORA · GDPR) — INDICATIVE, jen zvenčí
  • Analýza vlivových operací (frame seeding, information laundering) — provádí analytik podle pojmenovaného rámce, rozsah po dohodě
  • Executive briefing — board-ready PDF + slidy
  • PDF report 40+ stran + 2 briefing cally
SPOOF CHECK · ZDARMA · JEDNA OSA

Zdarma se díváme na jedinou věc.

Jestli se za vás dá posílat pošta. To je celá bezplatná kontrola. Zbytek vaší domény — subdomény, kandidáti na převzetí, vaši dodavatelé, podobné domény — je Tier 1, a tahle kontrola se na to nedívá vůbec.

CO ČTEME

  • SPF · DKIM · DMARC · MX — čtyři veřejné DNS záznamy
  • Čteno přes veřejný resolver. Nula paketů na vaše systémy, tentýž slib jako u Tier 1–3. Žádná výjimka, žádná hvězdička.
  • Dostanete jednostránkový nález na tomtéž řetězu důkazů, který HYDRA používá všude: URL, čas, zdroj a u každé položky CONFIRMED / UNCONFIRMED / INDICATIVE.

NEŽ COKOLI PŘEČTEME

  • Vymyslíte si náhodný řetězec a vložíte ho do DNS jako TXT záznam na _tia-verify.<vaše-doména>
  • Pošlete nám doménu a ten řetězec
  • Žádné tajemství od nás. Vlastnictví dokazuje jedině to, že ten záznam umíte vytvořit — a dokud tam není, nečteme nic.

Když to vyjde spoofable, vedou odtud dvoje dveře — a jsou to různé otázky.

▶ ZAVŘÍT POŠTU

  • E-mail Shield — Fix, od 39 000 Kč. Přímá odpověď na tenhle nález: měníme vám DNS, fázově, bez výpadku pošty.

▶ ZBYTEK DOMÉNY

  • Tier 1 — Sken vystavení, od 18 000 Kč. Úplně jiná otázka. Vstupem do něj je ukázkový report, ne tahle kontrola.

CHCI KONTROLU ZDARMA →

DVEŘE 2 · E-MAIL SHIELD · SE SOUHLASEM, MĚNÍME VÁM DNS

Najít je krok jedna. Zavřít je krok dva.

Nálezy jsou k ničemu, dokud se díra nezavře. E-mail Shield vezme vaši doménu z „kdokoli se za vás může vydávat" na plné vynucení — fázově, bez výpadku pošty, s before/after důkazem, kterému rozumí vaše IT i vedení.

FIX
Zavření díry
E-mail Shield Fix
39 000 Kč
/ 1 500 EUR · bez DPH
⏱ 2–3 týdny · fázově, bez výpadku pošty
  • Inventura všech legitimních odesílatelů
  • SPF hardening (-all) + DKIM 2048-bit
  • DMARC fázově: none → quarantine → reject
  • Before/after důkaz (externí re-scan)
  • Test doručení — pošleme jednu zprávu na adresu, kterou zveřejňujete, a potvrdíme, že dorazila. DNS říká, kam pošta míří; že ji někdo přijímá, ukáže jedině odeslaná zpráva. Práce se souhlasem, takže tady to není výjimka — tady je to ta práce.
  • Executive summary pro vedení (CZ/EN)
PRO
Plná ochrana
E-mail Shield Pro
79 000 Kč
/ 3 100 EUR · bez DPH
⏱ 3–4 týdny
  • Vše z Fix
  • MTA-STS + TLS-RPT + DNSSEC
  • BIMI-ready příprava
  • Monitoring DMARC reportů (30–90 dní)
  • BEC-awareness one-pager pro tým
SENTINEL
Průběžné hlídání
E-mail Shield Sentinel
12 000 Kč / měs
/ 470 EUR · bez DPH · min. 3 měs
⏱ průběžně
  • Měsíční kontrola DMARC reportů
  • Alert na nové odesílatele a hrozby
  • Kvartální re-scan externí expozice
  • Přednostní podpora při incidentu
DVEŘE 3 · TALOS · SE SOUHLASEM, SPOUŠTÍME VÁŠ KÓD

Za hranici outside-in. Přímo do kódu.

TALOS — náš attack-first audit kódu, pojmenovaný po bronzovém strážci, který bránil tím, že útočil. Pasivní recon ukáže, co vidí útočník zvenku. Když jste připraveni jít hlouběji — s vaším výslovným souhlasem — posoudíme samotnou aplikaci a kód: attacker-first, a jen nálezy, které jsou skutečně zneužitelné.

Neplatíte za seznam podezření, ale za seznam vad — každou jsme se sami pokusili vyvrátit a neuspěli, takže rozpočet na opravy padne na skutečné defekty, ne na jejich třídění.

AUDIT
Bezpečnostní audit kódu
Attacker-first, ověřené nálezy
60 000 Kč
/ 2 400 EUR · bez DPH
⏱ 5 pracovních dní od přístupu
  • Attacker-first analýza — reálné útočné cesty od vstupních bodů (API, uploady, síť), ne pattern-matching
  • Falsifikační průchod — vlastní nálezy vyvracíme, takže dostanete ověřené zneužitelné vady, ne false-positive šum
  • Každý nález: útočná cesta, dopad na byznys, závažnost
  • Prioritizovaný report + strategie nápravy (CZ/EN)
  • Autorizované a důvěrné · NDA-ready
  • Uvedená cena i lhůta platí pro 1 repozitář do 25 000 řádků; větší rozsah oceníme a naplánujeme v nabídce, než začneme
+ NÁPRAVA
Audit + Oprava + Ověření
Uzavřená smyčka — dokázané, ne předpokládané
120 000 Kč
/ 4 700 EUR · bez DPH
⏱ 10 pracovních dní od přístupu
  • Vše z Auditu
  • Opravy implementujeme — přehledné, minimální, cílené změny
  • Nezávislý přeměr — samostatný průchod každou opravu přeměří a napíše, co našel, včetně toho, co nedrželo. Doloženo, ne přijato na slovo.
  • Before/after důkaz, kterému rozumí vaše IT i vedení
  • Nálezy jsou vaše — nikdy veřejné
  • Uvedená cena i lhůta platí pro 1 repozitář do 25 000 řádků; větší rozsah oceníme a naplánujeme v nabídce, než začneme
DVEŘE 4 · CUSTODIANS · NESAHÁME NA NIC

Vaši agenti jednají. Umí někdo jiný doložit, co udělali?

CUSTODIANS — auditovatelní agenti. Dveře 1–3 se dívají na vaši doménu. Tyhle se dívají na software, který uvnitř ní běží, a ptají se přesně to, co se zeptá auditor: „ukažte mi, co to udělalo — a proč vám to mám věřit.“ Agent, který podává zprávu sám o sobě, není auditovaný. Je citovaný.

Prompt není bezpečnostní hranice. Hranici dáváme tam, kde se s ní nedá diskutovat, každý úkon pečetíme do záznamu, který jde jen přirůstat, a vy dostanete balík — charta, obálky, hlava řetězu a ověřovatel — aby si to váš klient, auditor nebo pojišťovna zkontrolovali bez přístupu kamkoli. Včetně kontroly nás.

Co to nedělá: nedělá agenta správným. Zapečetěný záznam špatného rozhodnutí je dobře uchované špatné rozhodnutí. Rozhoduje o tom, kam agent dosáhne a co půjde doložit — nikdy o tom, jestli byl úsudek dobrý.

OTEVŘÍT CUSTODIANS →

DOKTRÍNA

Koho cílíme. Koho ne.

HYDRA je zpravodajská funkce, ne vigilantismus. Tato hranice není vyjednatelná a chrání obě strany.

VALIDNÍ CÍLE

  • Útočníci — aktivní hrozba vůči vám, partnerům, klientům
  • Protistrany — kalibrace důvěry před uzavřením obchodu
  • Sebeaudit — vlastní expoziční kontrola

NEVALIDNÍ CÍLE

  • Konkurenti s marketingovými problémy
  • Ego cíle — „mají na internetu nepravdu"
  • Veřejné pranýřování — HYDRA reporty jsou pro klienta, ne pro LinkedIn
UKÁZKA VÝSTUPU

Anonymizovaná ukázka. Zdarma. Bez závazku.

Než si objednáte, podívejte se na strukturu a hloubku skutečného HYDRA reportu. Všechna citlivá data jsou redigována.

Sample pack — Tier 1 + Tier 3

Anonymizovaný PDF Tier 1 (cca 10 stran) + anonymizovaný Tier 3 enterprise report (cca 30 stran). Slouží výhradně k posouzení formátu a hloubky vašeho možného výstupu. Žádné kontaktní formuláře, žádné závazky.

Chci sample pack
ZAČNĚME KONVERZACI

Napište zprávu. Ozveme se v ten samý pracovní den.

Pro sample pack napište „SAMPLE". Pro custom investigation krátký popis situace. Decision-maker preferred.

WhatsApp Business