Penetrační testy webových aplikací jsou realizovány dle
uznávané metodiky OWASP Testing Guide...
Ve společnosti TandemSec přemýšlíme jako hackeři. Jako etičtí hackeři, jejichž úkolem je Vám pomoci při ověření, zda jsou Vaše systémy odolné proti útokům “zlých” hackerů – reálných útočníků, jejichž motivací je obvykle zpeněžení Vašich dat či ukradení firemního know how.
TandemSec založili dva přátelé a nadšenci do IT bezpečnosti, kteří chtějí zužitkovat dlouholeté zkušenosti nabyté při realizaci bezpečnostních služeb pro zákazníky ze sektorů banking, telco či energo i z řad středních a malých firem a státní správy.
Nabízíme bezpečností služby ve formě penetračních testů a bezpečnostních školení.
Chcete zjistit, zda jsou Vaše informační systémy odolné vůči útoků hackerů? Služba penetračních testů Vám dává možnost toto zjistit ještě dříve, než jsou chyby zneužity “zlými“ hackery. Naši etičtí hackeři Váš systém důkladně prověří na výskyt zranitelností, které by mohly mít za následek například únik citlivých informací, know how či přístup k zákaznickým datům.
Při penetračních testech postupujeme podle uznávaných metodik OWASP, OSSTMM, NIST a dalších. Kombinujeme využití bohaté palety komerčních i volně dostupných nástrojů s detailních manuálním testováním, tak abychom co nejvěrněji simulovali postup reálných útočníků.
Výstupem testů je detailní zpráva obsahující technický popis nalezených zranitelností a doporučení k jejich odstranění. Součástí zprávy je manažerské shrnutí i bohaté přílohy.
Níže jsou uvedeny typické typy penetračních testů dle jednotlivých oblastí. Na každou poptávku reagujeme flexibilně a navrhujeme penetrační test přesně na míru danému IT systému či ekosystému.
O naše know how nabyté mnohaletou praxí se neváháme podělit...
Přijďte proto prozkoumat tajuplný svět hackingu a množství jeho jednotlivých zákoutí.
Průvodcem na této cestě, který se s Vámi podělí o své zkušenosti, Vám bude zkušený etický hacker
s mnohaletou praxí, spoluzakladatel společnosti TandemSec, Lukáš Antal
Etický hacker a lektor Lukáš Antal
Lukáš odjakživa rád kladl otázky a zjišťoval, jak věcí fungují. Od doby obdržení svého prvního počítače namířil svoji zvědavost směrem do kybernetického světa, odhalování jeho výzev a prolamování jeho zabezpečení. Po vystudování gymnázia nastoupil do Brna na Fakultu informačních technologií VUT. Až při studiu zjistil, že existuje práce, kde mu budou za jeho oblíbené hobby dokonce platit!
A tak se stal etickým hackerem. Nyní se sektoru IT bezpečnosti věnuje již více než 15 let a má bohaté zkušenosti s penetračními testy pro přední společnosti z odvětví Banking, Telco a Utility a taktéž pro státní instituce. Po deseti letech praxe jako zaměstnanec se rozhodl, že své zkušenosti zužitkuje založením vlastní společnosti TandemSec. Kromě klasik, jakými je bezpečnost webových aplikací a infrastruktury, se zabývá také bezpečností bankomatů, WiFi sítí, mobilních zařízení, Windows Active Directory či RFID.
Kromě samotné práce o hackingu také rád mluví, v minulosti přednášel na konferencích (HackerFest CZ/SK, OWASP Chapter Meeting, konference Security, Barcamp, OpenAlt a další) či jako host na akademické půdě českých a slovenských univerzit. Mimo IT je jeho vášní cestování a s ním spojené poznávání cizích kultur.
Lukáš je držitelem certifikací Certified Information Systems Security Professional (CISSP) a Certified Ethical Hacker (CEH) a je připraven se s vámi podělit se o své zkušenosti z praxe profesionálního etického hackera v rámci následujících školení:
Třídenní školení pokrývající tři rozsáhlá témata – Sociální inženýrství, Hacking Windows a Active Directory a Bezpečnost bezdrátových sítí.
Jakým způsobem nejjednodušeji hacknout banku? Je vše, co vypadá jako obyčejná USB flashka opravdu jen USB flashka? Jak nejsnáze získat heslo? Lze zfalšovat telefonní číslo volajícího? Jak zmapovat síť a vybrat svůj cíl? Jak nenápadně kompromitovat Windows stanici a postupně eskalovat svá privilegia až na úroveň vládce celé sítě – doménového administrátora? Jak prolomit WEP, WPA, WPA2 či dokonce WPA3? Jsou podnikové WiFi sítě zabezpečenější než ty domácí? Jak hackovat WiFi sítě pouze z mobilního telefonu? To vše a mnohé další bude zodpovězeno v rámci kurzu Hacking v Praxi 1.
Třídenní školení přímo navazující na kurz Hacking v Praxi 1. Budeme pokračovat bezpečností Windows tentokrát zaměřenou na uživatelskou stanici - metody jejího hackingu a zabezpečení. V rámci síťové bezpečnosti si názorně ukážeme cesty kompromitace linuxových serverů. Důležitou kapitolu tvoří bezpečnost webových aplikací.
Půldenní školení pro koncové uživatele. Postavte etického hackera přímo před své zaměstnance. Vhledem k tomu, že koncoví uživatelé jsou pro hackery tím nejsnadnějším a nejoblíbenějším cílem, nechte je vyslechnout zkušenosti z reálných útoků. Jen takto a navíc záživnou formou získají ponětí, jak široké možnosti útočník ve skutečnosti má, jaké útoky používá a hlavně, jak se proti nim bránit. Důležitou součástí školení je i následná diskuse.
TandemSec s.r.o.
IČ: 23020270
DIČ: CZ23020270
Lidická 700/19, Veveří, 602 00 Brno
TandemSec OÜ
IČ: 14972379
DIČ: EE102258640
(Firma je registrována k DPH v Estonsku.)
Narva mnt 7-652, Tallinn, 10127, Estonsko
E-mail: info@tandemsec.com